Kritische Sicherheitslücken in Microsoft SharePoint Server
Microsoft SharePoint Server ist von mehreren kritischen Sicherheitslücken betroffen, die eine sofortige Reaktion erfordern. Das DFN-CERT warnt vor insgesamt neun Schwachstellen, von denen zwei bereits aktiv ausgenutzt werden.
Risikobewertung
Die Lücken ermöglichen es Angreifern, beliebigen Code auszuführen – ohne dass eine Authentifizierung erforderlich ist. Besonders kritisch: Die Schwachstellen CVE-2026-56164 und CVE-2026-58644 werden bereits in der Praxis angegriffen. Microsoft hat alle sieben identifizierten Lücken als “kritisch” eingestuft. Auch wenn SharePoint Server in Ihrer IT-Infrastruktur nicht explizit dokumentiert ist, kann die Software in Windows-Server-Umgebungen mit Exchange oder Office vorhanden sein.
Was ist zu tun?
Handeln Sie sofort: Prüfen Sie, ob Microsoft SharePoint Server 2016, 2019 oder die Subscription Edition in Ihrem Unternehmen läuft. Falls ja, spielen Sie die verfügbaren Sicherheitsupdates umgehend ein. Bis zur Patchung sollten Sie den externen Zugriff auf SharePoint-Instanzen minimieren oder temporär sperren. Überwachen Sie Ihre Netzwerke auf verdächtige Zugriffsmuster auf SharePoint-Dienste.
Kontaktieren Sie Ihren IT-Dienstleister, falls Sie unsicher sind, ob SharePoint in Ihrer Umgebung läuft.
Quelle: DFN-CERT Advisory 2026-3384 · Risikostufe: KRITISCH · Generiert am 16.07.2026