Kritische Sicherheitslücken in Microsoft SharePoint Server

Microsoft SharePoint Server ist von mehreren kritischen Sicherheitslücken betroffen, die eine sofortige Reaktion erfordern. Das DFN-CERT warnt vor insgesamt neun Schwachstellen, von denen zwei bereits aktiv ausgenutzt werden.

Risikobewertung

Die Lücken ermöglichen es Angreifern, beliebigen Code auszuführen – ohne dass eine Authentifizierung erforderlich ist. Besonders kritisch: Die Schwachstellen CVE-2026-56164 und CVE-2026-58644 werden bereits in der Praxis angegriffen. Microsoft hat alle sieben identifizierten Lücken als “kritisch” eingestuft. Auch wenn SharePoint Server in Ihrer IT-Infrastruktur nicht explizit dokumentiert ist, kann die Software in Windows-Server-Umgebungen mit Exchange oder Office vorhanden sein.

Was ist zu tun?

Handeln Sie sofort: Prüfen Sie, ob Microsoft SharePoint Server 2016, 2019 oder die Subscription Edition in Ihrem Unternehmen läuft. Falls ja, spielen Sie die verfügbaren Sicherheitsupdates umgehend ein. Bis zur Patchung sollten Sie den externen Zugriff auf SharePoint-Instanzen minimieren oder temporär sperren. Überwachen Sie Ihre Netzwerke auf verdächtige Zugriffsmuster auf SharePoint-Dienste.

Kontaktieren Sie Ihren IT-Dienstleister, falls Sie unsicher sind, ob SharePoint in Ihrer Umgebung läuft.


Quelle: DFN-CERT Advisory 2026-3384 · Risikostufe: KRITISCH · Generiert am 16.07.2026

Related Posts

Linux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.

Read More

nginx: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in nginx, dem weit verbreiteten Webserver für Linux-Systeme. Betroffen sind die Versionen vor 1.30.4 (Stable) und 1.31.3 (Mainline).

Read More

Linux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die eine Manipulation von Dateien und im schlimmsten Fall die unbefugte Fernsteuerung von Systemen ermöglichen. Betroffen sind insbesondere Ubuntu 20.04 LTS mit spezifischen Kernel-Varianten (linux-gcp-5.15, linux-intel-iotg-5.15).

Read More