Nordamerika
Microsoft SharePoint
Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat Unternehmen vor mehreren Sicherheitslücken in Microsoft SharePoint gewarnt, die derzeit aktiv ausgenutzt werden oder erhebliche Sicherheitsrisiken darstellen. In der Sicherheitsmitteilung wird betont, dass Unternehmen, die SharePoint Server vor Ort einsetzen, ihre Anfälligkeit umgehend prüfen und die verfügbaren Sicherheitsupdates installieren müssen.
Die CISA teilte mit, dass ihr bekannt ist, dass die folgenden Sicherheitslücken aktiv ausgenutzt werden, wodurch Angreifer unbefugten Zugriff auf lokal installierte SharePoint-Server-Instanzen erlangen können.
- CVE-2026-32201: Eine Sicherheitslücke aufgrund einer fehlerhaften Eingabevalidierung, die es einem Angreifer ermöglicht, über ein Netzwerk Spoofing-Angriffe durchzuführen.
- CVE-2026-45659: Eine Sicherheitslücke, die die Ausführung von Code aus der Ferne ermöglicht und mit der Deserialisierung nicht vertrauenswürdiger Daten zusammenhängt, wodurch ein autorisierter Angreifer Code über ein Netzwerk ausführen kann.
- CVE-2026-56164: Eine Sicherheitslücke in Microsoft Office SharePoint aufgrund fehlender Authentifizierung bei einer kritischen Funktion, die es einem Angreifer ermöglicht, seine Berechtigungen über ein Netzwerk zu erweitern.
- CVE-2026-58644: Eine Sicherheitslücke, die die Ausführung von Code aus der Ferne ermöglicht und es einem unbefugten Angreifer erlaubt, Code über ein Netzwerk auszuführen.
- Die CISA hat außerdem CVE-2026-55040 identifiziert, eine neu bekannt gewordene Sicherheitslücke, von der bislang nicht bekannt ist, dass sie ausgenutzt wurde, die jedoch ein potenzielles Risiko darstellt, wenn sie nicht behoben wird. Die Schwachstelle betrifft eine fehlerhafte Authentifizierung in Microsoft Office SharePoint und ermöglicht es einem unbefugten Angreifer, eine Netzwerksicherheitsfunktion zu umgehen.
Die aktuelle Sicherheitsempfehlung spiegelt eine stetige Flut neuer SharePoint-Sicherheitslücken wider, darunter sowohl Zero-Day-Exploits vor der Offenlegung als auch N-Day-Exploits mit längerem Zeitabstand.
Wie sich dies auf Ihr Unternehmen auswirken könnte
Die fortlaufende Entdeckung und Ausnutzung dieser Schwachstellen unterstreicht, wie wichtig zeitnahe Patches und eine kontinuierliche Überwachung für Unternehmen sind, die auf lokale SharePoint-Umgebungen setzen. Die CISA rät Sicherheitsteams dazu, die Maschinenschlüssel der Internet Information Services (IIS) regelmäßig zu ändern und auf Anzeichen einer Kompromittierung zu prüfen, einschließlich der Suche nach Programmen zum Ausspähen von Maschinenschlüsseln. Unternehmen sollten außerdem vermeiden, SharePoint direkt dem Internet auszusetzen, und den externen Zugriff auf die SharePoint-Zentralverwaltung blockieren. Hier finden Sie einen Leitfaden von Microsoft zur Absicherung von SharePoint, mit dem Sie Ihre SharePoint-Sicherheit verbessern können.
