Zero-Day- und kritische Schwachstellen in SharePoint
- Sicherheitshinweis
© Adobe Stock
Patches verfügbar
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) veröffentlichte am 14. Juli 2026 einen Sicherheitshinweis zu den folgenden Sicherheitslücken in Microsoft SharePoint:
-
CVE-2026-50522 (EUVD-2026-43767) und CVE-2026-58644 (EUVD-2026-43779) mit einem CVSS-Score von jeweils 9.8/10 ermöglichen Angreifenden, Code einzuschleusen und auszuführen (RCE: Remote Code Execution).
-
CVE-2026-55040 (EUVD-2026-44211) mit einem CVSS-Score von 9.1/10 ermöglicht Angreifenden, die Authentifizierung zu umgehen und Aktionen als beliebiger Nutzer oder Administrator auszuführen. In Verbindung mit einer weiteren Sicherheitslücke soll die Ausführung von Code ohne Authentifizierung möglich sein. Die zweite, bislang nicht veröffentlichte Schwachstelle in der Angriffskette soll im August 2026 von Microsoft behoben werden.
Laut Hersteller sind folgende Produkte von den Sicherheitslücken betroffen:
-
Microsoft SharePoint Enterprise Server 2016
-
Microsoft SharePoint Server 2019
-
Microsoft SharePoint Server Subscription Edition
Empfehlungen
-
Installieren Sie zeitnah die in den Microsoft Advisorys angegebene Version, die Ihrer installierten Instanz entspricht.
-
Beachten Sie außerdem die weiteren Empfehlungen des Herstellers und des BSI.
Weitere Informationen
Microsoft Advisory zu CVE-2026-50522
Microsoft Advisory zu CVE-2026-58644