Dienstag · 06.10.2026 Ausgabe 32 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-65660

SharePoint

Hersteller: Microsoft
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Microsoft SharePoint, die Server-Plattform für Zusammenarbeit und Dokumentenverwaltung. Ursache ist eine unzureichende Kontrolle bei der Erzeugung von Programmcode: Eingaben, die eigentlich als Daten verarbeitet werden sollten, können vom Server als ausführbarer Code interpretiert werden. Ein Angreifer, der bereits über gültige Zugangsdaten beziehungsweise eine Berechtigung auf dem System verfügt, kann dadurch über das Netzwerk eigenen Code auf dem SharePoint-Server ausführen. Eine physische Anwesenheit oder ein lokaler Zugang ist nicht erforderlich. Da SharePoint-Server typischerweise zentrale Dokumentenbestände, Freigaben und interne Portalinhalte einer Organisation beherbergen und häufig eng mit anderen Diensten verknüpft sind, kann die Ausführung fremden Codes weitreichende Folgen haben – vom Zugriff auf gespeicherte Inhalte bis hin zur Nutzung des Servers als Ausgangspunkt für weitere Angriffe im internen Netz.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden. Bewerten Sie zudem die Erreichbarkeit betroffener Systeme aus dem Internet.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.