Freitag · 11.09.2026 Ausgabe 5128 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-58644

SharePoint

Hersteller: Microsoft
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Microsoft SharePoint, die Server-Plattform für Zusammenarbeit, Dokumentenverwaltung und Intranet-Portale. Ursache ist die unsichere Verarbeitung serialisierter Daten: SharePoint wandelt vom Angreifer kontrollierte Datenstrukturen wieder in Objekte um, ohne deren Herkunft und Inhalt ausreichend zu prüfen. Speziell präparierte Daten führen dabei nicht nur zum Wiederherstellen harmloser Objekte, sondern lösen beim Deserialisieren die Ausführung von Programmcode aus. Der Angriff erfolgt über das Netzwerk und setzt keine gültige Anmeldung oder Berechtigung voraus, sodass ein unbefugter Angreifer eigenen Code auf dem SharePoint-Server ausführen kann. Da SharePoint-Server typischerweise zentrale Dokumentenbestände beherbergen und eng in die Unternehmensinfrastruktur eingebunden sind, kann eine erfolgreiche Ausnutzung zum Zugriff auf sämtliche dort gespeicherten Inhalte und zum weiteren Vordringen ins interne Netz führen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Sicherheitsupdates um, orientiert an der Internet-Exponierung der betroffenen Systeme. Stellen Sie die Nutzung des Produkts ein, falls keine Gegenmaßnahmen verfügbar sind.