flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

SharePoint RCE-Lücke: CISA fordert schnelle Patches

CISA hat eine kritische RCE-Sicherheitslücke in Microsoft SharePoint Server (CVE-2026-58644) zur KEV-Liste hinzugefügt. US-Behörden müssen Patches bis 19. Juli einspielen. Die Deserialisierungslücke mit CVSS 9.8 wird bereits aktiv ausgenutzt.

SharePoint RCE-Lücke: CISA fordert schnelle Patches

Dieser Beitrag wurde mit KI-Unterstützung aus der angegebenen Quelle erstellt und vor der Veröffentlichung automatisch gegen sie abgeglichen. Nicht jeder Beitrag wird zusätzlich von Hand gelesen — wir prüfen stichprobenweise nach und kennzeichnen Korrekturen. Beruht ein Artikel auf einem selbst durchgeführten Test, weisen wir das ausdrücklich aus.

SharePoint unter Beschuss: CISA warnt vor aktivem Zero-Day

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische Sicherheitslücke in Microsoft SharePoint Server in ihr Known Exploited Vulnerabilities (KEV) Catalog aufgenommen. Das Sicherheitsloch CVE-2026-58644 mit einem CVSS-Score von 9.8 ermöglicht Remote Code Execution (RCE) und wird bereits in freier Wildbahn ausgenutzt.

Was ist anfällig?

Betroffen sind Microsoft SharePoint Server-Installationen. Das Leck basiert auf einer Deserialisierungsschwachstelle – ein klassisches Angriffsvuster, bei dem unvertrauenswürdige Daten in Objekte umgewandelt werden. Dies ermöglicht Attackern, beliebigen Code auszuführen, ohne sich authentifizieren zu müssen.

Die Aufnahme in die KEV-Liste signalisiert, dass die Sicherheitslücke nicht nur theoretisch ist: CISA dokumentiert aktiv genutzter Exploits, was die Bedrohungslage erheblich verschärft.

Handlungspflicht für US-Behörden

Federal Civilian Executive Branch (FCEB)-Agenturen müssen die bereitgestellten Sicherheits-Patches bis zum 19. Juli 2026 einspielen. CISA nutzt die KEV-Liste, um kritische, bewiesenermaßen ausgenutzte Lücken an föderale IT-Systeme zu eskalieren und erzwingt damit verbindliche Patch-Deadlines.

Diese Zweiteilung ist bewusst: Nicht jede Sicherheitslücke macht es auf die KEV-Liste – nur die, bei denen Exploit-Code in der freien Wildbahn nachgewiesen wurde und staatliche Systeme bedroht sind.

Empfehlungen für Organisationen

Obwohl die Pflicht primär US-Bundesbehörden betrifft, sollten alle Unternehmen mit SharePoint Server-Deployments handeln:

  • Immediate: Verfügbare Microsoft-Patches identifizieren und Patch-Prozesse einleiten
  • Monitoring: Netzwerk-Traffic auf verdächtige SharePoint-Zugriffe prüfen
  • Segmentierung: SharePoint-Zugriff auf notwendige Netzwerksegmente beschränken
  • Updates: Auf neuere Versionen oder Cloud-Lösungen (SharePoint Online) migrieren, wo möglich

Hintergrund

Microsoft hat den Patch bereits bereitgestellt. Die rasche Aufnahme durch CISA unterstreicht, wie zeitkritisch RCE-Lücken in Enterprise-Systemen sind – jeder Tag ohne Patch ist ein Risikofenster für Datendiebstahl und Systemkompromittierung.

Organisationen sollten SharePoint-Updates in den nächsten Tagen zur Priorität machen.

TeilenXLinkedInWhatsApp
Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

Breeze Cache Plugin: Kritische Upload-Lücke wird aktiv ausgenutzt

2 min · 26. Apr.

SECURITY

Microsoft 365 Android: Debug-Flag ermöglicht Token-Diebstahl

2 min · 3. Juni

SECURITY

AI-Agenten werden manipuliert, um bösartige GitHub-Repos zu empfehlen

2 min · 26. Juli