Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Zero-Day- und kritische Schwachstellen in SharePoint

- Sicherheitshinweis

Microsoft schloss im Rahmen des Juli-Patchdays in SharePoint Zero-Day- und kritische Schwachstellen. Betreibende, die den Patch noch nicht installiert haben, sollten dies rasch nachholen.
6172.png

© Adobe Stock

Patches verfügbar

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlichte am 14. Juli 2026 einen Sicherheitshinweis zu den folgenden Sicherheitslücken in Microsoft SharePoint:

  • CVE-2026-50522 (EUVD-2026-43767) und CVE-2026-58644 (EUVD-2026-43779) mit einem CVSS-Score von jeweils 9.8/10 ermöglichen Angreifenden, Code einzuschleusen und auszuführen (RCE: Remote Code Execution).

  • CVE-2026-55040 (EUVD-2026-44211) mit einem CVSS-Score von 9.1/10 ermöglicht Angreifenden, die Authentifizierung zu umgehen und Aktionen als beliebiger Nutzer oder Administrator auszuführen. In Verbindung mit einer weiteren Sicherheitslücke soll die Ausführung von Code ohne Authentifizierung möglich sein. Die zweite, bislang nicht veröffentlichte Schwachstelle in der Angriffskette soll im August 2026 von Microsoft behoben werden.

Laut Hersteller sind folgende Produkte von den Sicherheitslücken betroffen:

  • Microsoft SharePoint Enterprise Server 2016

  • Microsoft SharePoint Server 2019

  • Microsoft SharePoint Server Subscription Edition

Empfehlungen

  • Installieren Sie zeitnah die in den Microsoft Advisorys angegebene Version, die Ihrer installierten Instanz entspricht.

  • Beachten Sie außerdem die weiteren Empfehlungen des Herstellers und des BSI.

Weitere Informationen

Microsoft Advisory zu CVE-2026-50522

Microsoft Advisory zu CVE-2026-58644

Microsoft Advisory zu CVE-2026-55040

IT-Sicherheitshinweis des BSI