loader image

Aktive Angriffe auf Sicherheitslücke in Microsoft SharePoint

Eine bereits im August geschlossene Sicherheitslücke in Microsoft SharePoint Server wird inzwischen aktiv von Angreifern ausgenutzt. Die Schwachstelle mit der Kennung CVE-2026-65660 wird mit einem CVSS-Wert von 8,8 von 10 als hohes Sicherheitsrisiko eingestuft. Die US-amerikanische IT-Sicherheitsbehörde CISA hat die Schwachstelle aufgrund beobachteter Angriffe inzwischen in ihren Katalog aktiv ausgenutzter Sicherheitslücken aufgenommen.

Betroffen sind Microsoft SharePoint Enterprise Server 2016, SharePoint Server 2019 und SharePoint Server Subscription Edition. Microsoft hat entsprechende Sicherheitsupdates bereits am 11. August 2026 veröffentlicht.

Bei CVE-2026-65660 handelt es sich um eine sogenannte Code-Injection-Schwachstelle. Angreifer, die bereits über ein Benutzerkonto mit niedrigen Zugriffsrechten auf einem betroffenen SharePoint-Server verfügen, können die Schwachstelle über das Netzwerk ausnutzen und eigenen Programmcode auf dem Server ausführen. Eine weitere Interaktion durch Nutzer ist dafür nicht erforderlich. Ein erfolgreicher Angriff kann dadurch die Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems und der darauf gespeicherten Daten gefährden.

Da die Schwachstelle mittlerweile aktiv ausgenutzt wird, sollten Betreiber betroffener SharePoint-Server dringend prüfen, ob die entsprechenden Sicherheitsupdates beziehungsweise neuere kumulative Updates installiert wurden.

SiBa empfiehlt

  • Installieren Sie für SharePoint Server verfügbare Sicherheitsupdates so schnell wie möglich.
  • Prüfen Sie regelmäßig, ob für eingesetzte Software neue Sicherheitsupdates bereitstehen.
  • Kontrollieren Sie insbesondere öffentlich erreichbare Systeme regelmäßig auf verdächtige Aktivitäten und mögliche Angriffsversuche.
  • Besteht der Verdacht auf eine Kompromittierung, sollte das betroffene System von der zuständigen IT-Abteilung oder IT-Sicherheitsexpert untersucht werden.

 

Wer kann mir helfen?

SharePoint-Updates – Office release notes | Microsoft Learn

Hinweise zum Sicherheitsupdate für SharePoint Server-Abonnementedition: 11. August 2026 (KB5002893) | Microsoft Support

Wie schütze ich mich?

Updates • Digitalführerschein (DiFü)

BSI – Technische Sicherheitshinweise

Quelle der Meldung: Angriffe auf Microsoft-SharePoint-Schwachstelle | heise online

Kontaktieren Sie uns

Kontaktieren Sie uns für
Ihre Anfrage gerne unter:

(0) 30 767581-500

Presseanfragen richten
Sie bitte an:

(0) 30 767581-514

Postanschrift

Deutschland sicher im Netz e.V.
Albrechtstraße 10c 10117 Berlin