flowki@club:~$ Gerade gestartet · sei von Anfang an dabei
$ beitreten
SECURITY
SharePoint RCE-Lücke: CISA fordert schnelle Patches

SharePoint RCE-Lücke: CISA fordert schnelle Patches

1 min Lesezeit
Rafi GrzonkaRafi Grzonka
TeilenXLinkedInWhatsApp

SharePoint unter Beschuss: CISA warnt vor aktivem Zero-Day

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische Sicherheitslücke in Microsoft SharePoint Server in ihr Known Exploited Vulnerabilities (KEV) Catalog aufgenommen. Das Sicherheitsloch CVE-2026-58644 mit einem CVSS-Score von 9.8 ermöglicht Remote Code Execution (RCE) und wird bereits in freier Wildbahn ausgenutzt.

Was ist anfällig?

Betroffen sind Microsoft SharePoint Server-Installationen. Das Leck basiert auf einer Deserialisierungsschwachstelle – ein klassisches Angriffsvuster, bei dem unvertrauenswürdige Daten in Objekte umgewandelt werden. Dies ermöglicht Attackern, beliebigen Code auszuführen, ohne sich authentifizieren zu müssen.

Die Aufnahme in die KEV-Liste signalisiert, dass die Sicherheitslücke nicht nur theoretisch ist: CISA dokumentiert aktiv genutzter Exploits, was die Bedrohungslage erheblich verschärft.

Handlungspflicht für US-Behörden

Federal Civilian Executive Branch (FCEB)-Agenturen müssen die bereitgestellten Sicherheits-Patches bis zum 19. Juli 2026 einspielen. CISA nutzt die KEV-Liste, um kritische, bewiesenermaßen ausgenutzte Lücken an föderale IT-Systeme zu eskalieren und erzwingt damit verbindliche Patch-Deadlines.

Diese Zweiteilung ist bewusst: Nicht jede Sicherheitslücke macht es auf die KEV-Liste – nur die, bei denen Exploit-Code in der freien Wildbahn nachgewiesen wurde und staatliche Systeme bedroht sind.

Empfehlungen für Organisationen

Obwohl die Pflicht primär US-Bundesbehörden betrifft, sollten alle Unternehmen mit SharePoint Server-Deployments handeln:

  • Immediate: Verfügbare Microsoft-Patches identifizieren und Patch-Prozesse einleiten
  • Monitoring: Netzwerk-Traffic auf verdächtige SharePoint-Zugriffe prüfen
  • Segmentierung: SharePoint-Zugriff auf notwendige Netzwerksegmente beschränken
  • Updates: Auf neuere Versionen oder Cloud-Lösungen (SharePoint Online) migrieren, wo möglich

Hintergrund

Microsoft hat den Patch bereits bereitgestellt. Die rasche Aufnahme durch CISA unterstreicht, wie zeitkritisch RCE-Lücken in Enterprise-Systemen sind – jeder Tag ohne Patch ist ein Risikofenster für Datendiebstahl und Systemkompromittierung.

Organisationen sollten SharePoint-Updates in den nächsten Tagen zur Priorität machen.

Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

Android AI-Agenten: Unsichtbare Text-Befehle könnten PCs kompromittieren

1 min · 21. Juli

SECURITY

ENCFORGE: Neue Ransomware zielt auf AI-Modelle ab

1 min · 21. Juli

SECURITY

ServiceNow AI Platform: Kritische Lücke ermöglicht Code-Ausführung

1 min · 21. Juli