SharePoint
Die Schwachstelle betrifft Microsoft SharePoint, die Server-Plattform für Zusammenarbeit, Dokumentenverwaltung und Intranet-Portale. Ursache ist die unsichere Verarbeitung serialisierter Daten: SharePoint wandelt vom Angreifer kontrollierte Datenstrukturen wieder in Objekte um, ohne deren Herkunft und Inhalt ausreichend zu prüfen. Speziell präparierte Daten führen dabei nicht nur zum Wiederherstellen harmloser Objekte, sondern lösen beim Deserialisieren die Ausführung von Programmcode aus. Der Angriff erfolgt über das Netzwerk und setzt keine gültige Anmeldung oder Berechtigung voraus, sodass ein unbefugter Angreifer eigenen Code auf dem SharePoint-Server ausführen kann. Da SharePoint-Server typischerweise zentrale Dokumentenbestände beherbergen und eng in die Unternehmensinfrastruktur eingebunden sind, kann eine erfolgreiche Ausnutzung zum Zugriff auf sämtliche dort gespeicherten Inhalte und zum weiteren Vordringen ins interne Netz führen.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen und Sicherheitsupdates um, orientiert an der Internet-Exponierung der betroffenen Systeme. Stellen Sie die Nutzung des Produkts ein, falls keine Gegenmaßnahmen verfügbar sind.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Angriffe auf SharePoint-Lücke CVE-2026-55040 kurz nach PoC-Veröffentlichung beobachtet 12.08.2026
- Artikel Vierte SharePoint-Lücke binnen eines Monats wird bereits angegriffen 22.07.2026
- Artikel Aktive Angriffe auf kritische SharePoint-Lücke CVE-2026-50522 nach Veröffentlichung eines PoC 21.07.2026
- Artikel Wochenrückblick: Kritische Lücken in WordPress, SharePoint und SonicWall im Fokus 20.07.2026
- Artikel CISA nimmt aktiv ausgenutzte SharePoint-Zero-Day CVE-2026-58644 in KEV-Katalog auf 17.07.2026
- Artikel CISA nimmt neue SharePoint-Lücke nach beobachteter Ausnutzung in KEV-Katalog auf 17.07.2026
- Artikel CISA drängt zu sofortigen SharePoint-Updates wegen aktiv ausgenutzter Schwachstellen 15.07.2026
- Artikel CISA warnt vor aktiv ausgenutzten SharePoint-Schwachstellen 15.07.2026
- Artikel Microsofts Patch Tuesday im Juli behebt 622 Schwachstellen 15.07.2026