cnt
Sharepoint-Server unter Beschuss
Quelle: Depositphotos

Sharepoint-Server unter Beschuss

Zwei Sharepoint-Sicherheitslecks werden kombiniert und für Angriffe missbraucht. Für beide Lecks hat Microsoft Sicherheitsupdates veröffentlicht, die offenbar aber nicht überall eingespielt worden sind.
27. August 2026



Kriminelle machen sich derzeit laut einem Bericht von "Bleeping Computer" zwei Schwachstellen in Microsofts Sharepoint-Server zunutze, um ungepatchte Systeme anzugreifen. Das eine Leck mit der Kennung CVE-2026-55040 erlaubt es einem Angreifer, die Authentifizierung zu umgehen, um ohne Berechtigungen Operationen als User oder Admin auszuführen. Die zweite Schwachstelle (CVE-2026-63520) erlaubt sodann die Ausführung von Code auf den betreffenden Systemen, nachdem das erstgenannte Leck erfolgreich ausgenützt wurde.


Mittlerweile wurden für beide Fehler Proof-of-Concepts veröffentlicht, für das zweite Leck gerade erst anfangs Woche. Laut dem Sicherheitsunternehmen Defused werden die beiden Schwachstellen mittlerweile kombiniert und für Angriffe missbraucht. Die US-Cybersecurity-Behörde CISA hat bereits letzte Woche Bundesbehörden angewiesen, ihre Sharepoint-Systeme mit den nötigen Patches zu versehen, um Angriffen über die Schwachstelle CVE-2026-55040 vorzubeugen. (rd)


Weitere Artikel zum Thema

Sharepoint-Leck wird für Angriffe missbraucht

13. August 2026 - Ein Proof-of-Concept einer Sharepoint-Lücke wird derzeit für Angriffe missbraucht. Für das Leck hat Microsoft eigentlich bereits im Juli ein Security-Update veröffentlicht.

Sharepoint des BIT wurde gehackt

4. August 2026 - Unbekannte haben einen Sharepoint-Server des Bundesamtes für Informatik gehackt und rund 200 Konten kompromittiert. Die betroffene Instanz wird derzeit präventiv neu aufgesetzt.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Welche Farbe hatte Rotkäppchens Kappe?
GOLD SPONSOREN
SPONSOREN & PARTNER