Freitag · 11.09.2026 Ausgabe 5128 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-56164

SharePoint Server

Hersteller: Microsoft
5,3 MEDIUM CVSS Basis-Score
Beschreibung

Im Microsoft SharePoint Server fehlt bei einer sicherheitskritischen Funktion die Prüfung, ob der Aufrufer überhaupt berechtigt ist. Diese Funktion kann daher über das Netzwerk direkt angesprochen werden, ohne dass sich der Angreifer zuvor anmelden oder gültige Zugangsdaten vorweisen muss. Dadurch kann ein unbefugter Angreifer seine Rechte auf dem System ausweiten und Aktionen ausführen, die eigentlich privilegierten Konten vorbehalten sind. Da SharePoint als zentrale Plattform für Dokumente, Zusammenarbeit und Intranet-Inhalte dient, betrifft ein solcher Rechtezugewinn typischerweise sensible Unternehmensdaten und die Verwaltung der Plattform selbst. Besonders exponiert sind SharePoint-Installationen, deren Weboberfläche aus dem Internet erreichbar ist, weil der Angriff allein über eine Netzwerkverbindung und ohne Mitwirkung eines Benutzers erfolgt.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Sicherheitsupdates um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden. Prüfen Sie zudem, ob betroffene Systeme aus dem Internet erreichbar sind.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln