Microsoft SharePoint-Schwachstelle ermöglicht Fernausführung von Schadcode
Microsoft hat eine kritische Sicherheitslücke SharePoint Server offengelegt, die es authentifizierten Angreifern ermöglichen könnte, beliebigen Code remote über mehrere Versionen der Plattform hinweg auszuführen.

Kurzfassung
Warum das wichtig ist
- Microsoft hat eine kritische Sicherheitslücke SharePoint Server offengelegt, die es authentifizierten Angreifern ermöglichen könnte, beliebigen Code remote über mehrere Versionen der Plattform hinweg auszuführen.
- Microsoft hat eine kritische Sicherheitslücke im SharePoint Server bekanntgegeben, die es authentifizierten Angreifern theoretisch ermöglicht, beliebigen Code remote auf dem betroffenen System auszuführen.
- Die unter der Bezeichnung CVE-2026-45659 verfolgte Schwachstelle wurde am 21.
Mai 2026 veröffentlicht und stellt insbesondere für Organisationen mit On-Premises-SharePoint-Implementierungen ein erhebliches Risiko dar. Die Verwundbarkeit entsteht durch die Deserialisierung ürdigen Daten innerhalb der Microsoft Office SharePoint-Umgebung.
Wird diese Lücke erfolgreich ausgenutzt, kann ein netzwerkbasierter Angreifer Code auf dem Server ferngesteuert ausführen. Microsoft stuft die Schwachstelle als „Important" (Wichtig) ein.
Zwar bewertet das Unternehmen die aktuelle Ausnutzbarkeit als „Exploitation Less Likely" (Ausnutzung unwahrscheinlich), doch die geringe Komplexität des Angriffs macht die Lücke zu einer beachtlichen Bedrohung, die sofortige Aufmerksamkeit erfordert.

Technischer Hintergrund
Besonders besorgniserregend ist die niedrige Schwelle zur Ausnutzung: Jeder authentifizierte Benutzer mit mindestens den Rechten eines Site Member kann die Verwundbarkeit auslösen. Administrative Berechtigungen oder erhöhte Zugriffsrechte sind hierfür nicht erforderlich.
Der Angriffsvektor ist netzwerkbasiert (AV:N) und weist eine geringe Angriffscomplexität (AC:L) auf. Das bedeutet, dass ein Angreifer keine speziellen Vorkenntnisse über das Zielsystem benötigt und eine wiederholbare, zuverlässige Ausnutzung aus dem Internet durchführen kann.
Microsoft hat Sicherheitsupdates für alle betroffenen SharePoint Server-Versionen veröffentlicht. Organisationen sollten das Patchen priorisieren und unverzüglich durchführen.

Technischer Hintergrund
Die betroffenen Produkte sowie die zugehörigen KB-Artikel und Build-Nummern sind wie folgt: * SharePoint Server Subscription Edition: KB 5002863, Build 16.0.19725.20280 * SharePoint Server 2019: KB 5002870, Build 16.0.10417.20128 * SharePoint Enterprise Server 2016: KB 5002868, Build 16.0.5552.1002 Sicherheitsteams sollten unverzüglich folgende Maßnahmen ergreifen: * Installieren Sie die Sicherheitsupdates vom 21.
Mai 2026 für alle betroffenen SharePoint-Versionen über den Microsoft Update Catalog oder den direkten Download. * Prüfen Sie die Berechtigungen für die Site-Mitgliedschaft und beschränken Sie den Zugriff ßlich auf vertrauenswürdige Benutzer. * Überwachen Sie die SharePoint-Server-Logs auf ungewöhnliche Deserialisierungsaktivitäten oder unerwartete Versuche zur Codeausführung. * Isolieren Sie internetzugängliche SharePoint-Instanzen, bis bestätigt ist, dass die Patches erfolgreich installiert wurden. * Erwägen Sie die Aktivierung (WAF)-Regeln, um bösartige Deserialisierungs-Payloads zu erkennen und zu blockieren.
Obwohl Microsoft derzeit bestätigt, dass die Schwachstelle nicht öffentlich bekanntgegeben wurde und nicht aktiv ausgenutzt wird, macht die geringe Komplexität sowie die netzwerkzugängliche Angriffsfläche sie zu einem idealen Kandidaten für zukünftige Ausnutzungen, sobald Proof-of-Concept-Code verfügbar ist.
Organisationen, die SharePoint für die interne Zusammenarbeit, das Dokumentenmanagement oder externe Portale nutzen, sind einem erhöhten Risiko ausgesetzt, wenn Patches verzögert werden. Sicherheitsteams werden dringend aufgefordert, dies als Priorität für das Patchen im nächsten Wartungsfenster zu behandeln.
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Weltweiter Durchbruch: Erster Quantenchip nutzt fortschrittliche Lithografie zur Skalierung von Qubits
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Elektronik-Enthusiast fertigt zu Hause eigene Leiterplatten an: Funktionstüchtige selbstgeätzte Platine betreibt 3D-gedruckten Lüfter für Rauchabsaugung.
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Microsoft SharePoint Server Vulnerability Enables Remote Code Execution Attacks
- Canonical
- https://cybersecuritynews.com/sharepoint-server-rce-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/sharepoint-server-rce-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Weltweiter Durchbruch: Erster Quantenchip nutzt fortschrittliche Lithografie zur Skalierung von Qubits
Imec, ein Belgien ansässiges Forschungslabor für fortschrittliche Halbleitertechnologien, hat das weltweit erste Quantenpunkt-Qubit-Gerät mit High-NA-EUV-Lithografie entwickelt.
26.05.2026
Live Redaktion
Elektronik-Enthusiast fertigt zu Hause eigene Leiterplatten an: Funktionstüchtige selbstgeätzte Platine betreibt 3D-gedruckten Lüfter für Rauchabsaugung.
Verknpfen Sie den Link
26.05.2026
Live Redaktion
Hackers nutzen Schwachstelle in Ghost CMS, um 700 Websites mit ClickFix-Malware zu vergiften
Ein schwerwiegender SQL-Injection-Schwachstelle Ghost CMS wurde , um über 700 Websites stillschweigend mit ClickFix-Malware zu infizieren und damit unbeme
26.05.2026
Live Redaktion
NVIDIA-Vera-CPU mit 88 ARM-Kernen von Olympus übertrifft AMD EPYC und Intel Xeon in ersten Benchmarks
Die ersten Benchmarks der NVIDIA Vera CPU wurden veröffentlicht und zeigen einen enormen Leistungsgewinn gegenüber Grace, während sie die neuesten AMD EPYC- und Intel Xeon-Chips übertreffen.
26.05.2026
Live Redaktion