SharePoint Online: Cross-Site-Scripting-Schwachstelle entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft SharePoint Online, die Cross-Site Scripting (XSS) ermöglicht. Dabei handelt es sich um eine Sicherheitslücke, die es Angreifern erlaubt, bösartigen Code in SharePoint-Seiten einzuschleusen.

Risikobewertung

Die Schwachstelle wird als mittleres Risiko eingestuft. Für eine erfolgreiche Ausnutzung ist in der Regel eine Benutzerinteraktion erforderlich – etwa das Anklicken eines präparierten Links. Dies reduziert die unmittelbare Gefahr im Unternehmenskontext. Allerdings können Angreifer durch Social Engineering oder Phishing-Mails Mitarbeiter zur Interaktion bewegen.

Was ist zu tun?

Prüfen Sie zunächst, ob Ihr Unternehmen Microsoft SharePoint Online nutzt. Falls ja, sollten Sie folgende Maßnahmen ergreifen:

  • Beobachten Sie die Microsoft-Sicherheitsupdates regelmäßig. SharePoint Online wird typischerweise automatisch aktualisiert.
  • Sensibilisieren Sie Ihre Mitarbeiter für Phishing- und Social-Engineering-Angriffe.
  • Schulen Sie Nutzer, verdächtige Links kritisch zu hinterfragen.

Weitere Details zur Schwachstelle werden verfügbar, sobald Microsoft offizielle Patches bereitstellt.


Quelle: CERT-Bund Advisory WID-SEC-2026-2691 · Risikostufe: MITTEL · Generiert am 08.08.2026

Related Posts

Chrome und Edge: Sicherheitsupdates erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat mehrere Schwachstellen in Google Chrome und Microsoft Edge identifiziert. Betroffen sind Systeme mit Windows 10 und Windows 11.

Read More

Apache Thrift: Sicherheitslücken in RPC-Framework beheben

Das DFN-CERT warnt vor mehreren Schwachstellen in Apache Thrift, einem weit verbreiteten Framework für Remote-Procedure-Calls (RPC). Betroffen sind mindestens elf CVE-Nummern, darunter CVE-2026-41602 bis CVE-2026-41607.

Read More

FreeRDP: Sicherheitslücken erfordern Update-Prüfung

Das DFN-CERT hat mehrere Schwachstellen in FreeRDP bekannt gemacht. Der Open-Source-RDP-Client wird auf Linux-Systemen für Remote-Verbindungen eingesetzt. Insgesamt sind über 20 CVEs betroffen, darunter kritische Lücken, die die Ausführung beliebigen Programmcodes ermöglichen.

Read More