1.370 Microsoft SharePoint-Server anfällig für Spoofing-Angriffe online aufgedeckt
Eine kritische Spoofing-Schwachstelle Microsoft SharePoint Server, verfolgt als CVE-2026-32201, ist laut aktuellen Scan-Daten der Shadowserver Foundation auf über 1.370 internetzugänglichen IP-Adressen weltweit ungepa

Kurzfassung
Warum das wichtig ist
- Eine kritische Spoofing-Schwachstelle Microsoft SharePoint Server, verfolgt als CVE-2026-32201, ist laut aktuellen Scan-Daten der Shadowserver Foundation auf über 1.370 internetzugänglichen IP-Adressen weltweit ungepa
- CVE-2026-32201 wurzelt in einer unsachgemen Eingabevalidierung (CWE-20) innerhalb des Request-Verarbeitungskomponenten.
- Durch das Senden speziell prparierter Netzwerk-Anfragen kann ein nicht authentifizierter externer Angreifer die Authentifizierungsprfungen umgehen und Spoofing-Angriffe durchfhren, indem er legitime Benutzer nachahmt, um auf sensible Unternehmensdaten zuzugreifen oder diese zu manipulieren.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine kritische Spoofing-Schwachstelle Microsoft SharePoint Server, verfolgt als CVE-2026-32201, ist laut aktuellen Scan-Daten der Shadowserver Foundation auf über 1.370 internetzugänglichen IP-Adressen...
Warum relevant
CVE-2026-32201 wurzelt in einer unsachgemen Eingabevalidierung (CWE-20) innerhalb des Request-Verarbeitungskomponenten.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Eine kritische Spoofing-Schwachstelle in Microsoft SharePoint Server, verfolgt als CVE-2026-32201, ist laut aktuellen Scan-Daten der Shadowserver Foundation auf ber 1.370 internetzugnglichen IP-Adressen weltweit ungepa Eine kritische Spoofing-Schwachstelle in Microsoft SharePoint Server, verfolgt als CVE-2026-32201, ist laut aktuellen Scan-Daten der Shadowserver Foundation auf ber 1.370 internetzugnglichen IP-Adressen weltweit ungepatcht, obwohl der Fehler im Katalog der Schwachstellen (KEV) aufgefhrt ist und besttigte aktive Ausnutzung in freier Wildbahn vorliegt.

CVE-2026-32201 wurzelt in einer unsachgemen Eingabevalidierung (CWE-20) innerhalb des Request-Verarbeitungskomponenten.

Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/1370-sharepoint-servers-vulnerable/
- Quell-URL
- https://cybersecuritynews.com/1370-sharepoint-servers-vulnerable/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Dringende Abschaltverordnung für KI-Modelle im Fokus: Täglich bis zu 20 Millionen Euro Strafe möglich
Der Nathaniel Moran eingebrachte Gesetzesentwurf „AI Kill Switch Act" verpflichtet KI-Entwickler mit jährlichen Einnahmen 500 Millionen US-Dollar und Ausbildungskosten über 100 Millionen US-Dollar, einen Mechanismus zur sofortigen Abschaltung ihrer Systeme zu integrieren, der dem US-Büro für nationale Sicherheit (DHS) in Notfällen die Befugnis zur Verlangsamung, Aussetzung oder vollständigen Deaktivierung einräumt. Unternehmen, die diese Anordnungen nicht befolgen, drohen Geldstrafen 20 Millionen US-Dollar pro Tag, während Verstöße gegen andere Vorschriften mit Strafen 2 Millionen US-Dollar pro Tag belegt werden; zudem müssen Sicherheitsvorfälle wie Systemausbrüche, mindestens 10 Todesfälle oder wirtschaftliche Schäden von 100 Millionen US-Dollar innerhalb von 15 Tagen gemeldet werden. Die Initiative wird unter anderem auf die jüngste Freisetzung des Modells GPT-5.6 Sol durch OpenAI sowie frühere Exportbeschränkungen für Anthropic-Modelle wie Claude Fable 5 und Mythos 5 gegenüber China zurückgeführt.



