Kriminelle machen sich derzeit laut einem
Bericht von "Bleeping Computer" zwei Schwachstellen in Microsofts Sharepoint-Server zunutze, um ungepatchte Systeme anzugreifen. Das eine Leck mit der Kennung CVE-2026-55040 erlaubt es einem Angreifer, die Authentifizierung zu umgehen, um ohne Berechtigungen Operationen als User oder Admin auszuführen. Die zweite Schwachstelle (CVE-2026-63520) erlaubt sodann die Ausführung von Code auf den betreffenden Systemen, nachdem das erstgenannte Leck erfolgreich ausgenützt wurde.
Mittlerweile wurden für beide Fehler Proof-of-Concepts veröffentlicht, für das zweite Leck gerade erst anfangs Woche. Laut dem Sicherheitsunternehmen Defused werden die beiden Schwachstellen mittlerweile kombiniert und für Angriffe missbraucht. Die US-Cybersecurity-Behörde CISA hat bereits letzte Woche Bundesbehörden angewiesen, ihre Sharepoint-Systeme mit den nötigen Patches zu versehen, um Angriffen über die Schwachstelle CVE-2026-55040 vorzubeugen.
(rd)