Donnerstag · 24.09.2026 Ausgabe 5514 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-65660

8,8 HIGH CVSS Basis-Score
Beschreibung

In Microsoft Office SharePoint besteht eine Schwachstelle bei der Kontrolle der Codeerzeugung, die eine Codeinjektion ermöglicht. Ein Angreifer, der bereits über eine Berechtigung auf dem betroffenen Server verfügt, kann dabei eigenen Programmcode einschleusen und diesen über das Netzwerk auf dem SharePoint-Server ausführen lassen. Der Angriff erfordert keinen physischen Zugriff, sondern erfolgt aus der Ferne über die normalen Netzwerkschnittstellen der Anwendung. Da SharePoint als zentrale Plattform für Zusammenarbeit und Dokumentenverwaltung dient und häufig große Mengen interner Unternehmensdaten enthält, kann eine erfolgreiche Ausnutzung weitreichende Folgen haben: vom Zugriff auf gespeicherte Inhalte bis hin zur Kontrolle über den Serverdienst und damit möglicherweise über weitere Systeme im Netzwerk.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln