Kritische Sicherheitslücken in Microsoft SharePoint Server

Microsoft SharePoint Server ist von mehreren kritischen Sicherheitslücken betroffen, die eine sofortige Reaktion erfordern. Das DFN-CERT warnt vor insgesamt neun Schwachstellen, von denen zwei bereits aktiv ausgenutzt werden.

Risikobewertung

Die Lücken ermöglichen es Angreifern, beliebigen Code auszuführen – ohne dass eine Authentifizierung erforderlich ist. Besonders kritisch: Die Schwachstellen CVE-2026-56164 und CVE-2026-58644 werden bereits in der Praxis angegriffen. Microsoft hat alle sieben identifizierten Lücken als “kritisch” eingestuft. Auch wenn SharePoint Server in Ihrer IT-Infrastruktur nicht explizit dokumentiert ist, kann die Software in Windows-Server-Umgebungen mit Exchange oder Office vorhanden sein.

Was ist zu tun?

Handeln Sie sofort: Prüfen Sie, ob Microsoft SharePoint Server 2016, 2019 oder die Subscription Edition in Ihrem Unternehmen läuft. Falls ja, spielen Sie die verfügbaren Sicherheitsupdates umgehend ein. Bis zur Patchung sollten Sie den externen Zugriff auf SharePoint-Instanzen minimieren oder temporär sperren. Überwachen Sie Ihre Netzwerke auf verdächtige Zugriffsmuster auf SharePoint-Dienste.

Kontaktieren Sie Ihren IT-Dienstleister, falls Sie unsicher sind, ob SharePoint in Ihrer Umgebung läuft.


Quelle: DFN-CERT Advisory 2026-3384 · Risikostufe: KRITISCH · Generiert am 16.07.2026

Related Posts

Chrome und Edge: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in Google Chrome, Chromium und Microsoft Edge, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-15112 und CVE-2026-15129.

Read More

nginx: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in nginx, dem weit verbreiteten Webserver für Linux-Systeme. Betroffen sind die Versionen vor 1.30.4 (Stable) und 1.31.3 (Mainline).

Read More

Microsoft Azure: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Azure veröffentlicht. Details zu den betroffenen Funktionen sind derzeit noch begrenzt verfügbar.

Read More