Diese Woche wurde vom Security-Unternehmen Rapid7 ein Proof-of-Concept (PoC) für eine kritische Sharepoint-Schwachstelle veröffentlicht, die bereits für Angriffe missbraucht wird. Wie "Bleeping Computer"
berichtet, erlaubt das unter dem Kürzel CVE-2026-55040 registrierte Leck eine Umgehung der Authentifizierung, womit ohne entsprechende Berechtigungen Sharepoint-Operationen als User oder Admin ausgeführt werden können.
Microsoft hat das Leck bereits mit den im Juli veröffentlichten Updates geschlossen und hat Patches für Sharepoint Enterprise Server 2016 und Sharepoint Server 2019 veröffentlicht. Im betreffenden
Security Update heisst es, Angreifer könnten auf Dateien zugreifen und Daten ändern, nicht aber die Verfügbarkeit des Systems ändern.
Nach der Veröffentlichung des PoC wird dieser offenbar bereits eifrig für Angriffe eingesetzt. So
meldete gestern das Cybersecurity-Unternehmen Defused auf X, Angreifer würden den von Rapid7 veröffentlichten PoC für Attacken auf ein Honeypot-System missbrauchen.
(rd)