SharePoint Online: Cross-Site-Scripting-Schwachstelle entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft SharePoint Online, die Cross-Site Scripting (XSS) ermöglicht. Dabei handelt es sich um eine Sicherheitslücke, die es Angreifern erlaubt, bösartigen Code in SharePoint-Seiten einzuschleusen.
Risikobewertung
Die Schwachstelle wird als mittleres Risiko eingestuft. Für eine erfolgreiche Ausnutzung ist in der Regel eine Benutzerinteraktion erforderlich – etwa das Anklicken eines präparierten Links. Dies reduziert die unmittelbare Gefahr im Unternehmenskontext. Allerdings können Angreifer durch Social Engineering oder Phishing-Mails Mitarbeiter zur Interaktion bewegen.
Was ist zu tun?
Prüfen Sie zunächst, ob Ihr Unternehmen Microsoft SharePoint Online nutzt. Falls ja, sollten Sie folgende Maßnahmen ergreifen:
- Beobachten Sie die Microsoft-Sicherheitsupdates regelmäßig. SharePoint Online wird typischerweise automatisch aktualisiert.
- Sensibilisieren Sie Ihre Mitarbeiter für Phishing- und Social-Engineering-Angriffe.
- Schulen Sie Nutzer, verdächtige Links kritisch zu hinterfragen.
Weitere Details zur Schwachstelle werden verfügbar, sobald Microsoft offizielle Patches bereitstellt.
Quelle: CERT-Bund Advisory WID-SEC-2026-2691 · Risikostufe: MITTEL · Generiert am 08.08.2026