Veröffentlicht am: 30. September, 2026
Eine bereits im August geschlossene Sicherheitslücke in Microsoft SharePoint Server wird inzwischen aktiv von Angreifern ausgenutzt. Die Schwachstelle mit der Kennung CVE-2026-65660 wird mit einem CVSS-Wert von 8,8 von 10 als hohes Sicherheitsrisiko eingestuft. Die US-amerikanische IT-Sicherheitsbehörde CISA hat die Schwachstelle aufgrund beobachteter Angriffe inzwischen in ihren Katalog aktiv ausgenutzter Sicherheitslücken aufgenommen.
Betroffen sind Microsoft SharePoint Enterprise Server 2016, SharePoint Server 2019 und SharePoint Server Subscription Edition. Microsoft hat entsprechende Sicherheitsupdates bereits am 11. August 2026 veröffentlicht.
Bei CVE-2026-65660 handelt es sich um eine sogenannte Code-Injection-Schwachstelle. Angreifer, die bereits über ein Benutzerkonto mit niedrigen Zugriffsrechten auf einem betroffenen SharePoint-Server verfügen, können die Schwachstelle über das Netzwerk ausnutzen und eigenen Programmcode auf dem Server ausführen. Eine weitere Interaktion durch Nutzer ist dafür nicht erforderlich. Ein erfolgreicher Angriff kann dadurch die Vertraulichkeit, Integrität und Verfügbarkeit des betroffenen Systems und der darauf gespeicherten Daten gefährden.
Da die Schwachstelle mittlerweile aktiv ausgenutzt wird, sollten Betreiber betroffener SharePoint-Server dringend prüfen, ob die entsprechenden Sicherheitsupdates beziehungsweise neuere kumulative Updates installiert wurden.
SiBa empfiehlt
- Installieren Sie für SharePoint Server verfügbare Sicherheitsupdates so schnell wie möglich.
- Prüfen Sie regelmäßig, ob für eingesetzte Software neue Sicherheitsupdates bereitstehen.
- Kontrollieren Sie insbesondere öffentlich erreichbare Systeme regelmäßig auf verdächtige Aktivitäten und mögliche Angriffsversuche.
- Besteht der Verdacht auf eine Kompromittierung, sollte das betroffene System von der zuständigen IT-Abteilung oder IT-Sicherheitsexpert untersucht werden.
Wer kann mir helfen?
SharePoint-Updates – Office release notes | Microsoft Learn
Hinweise zum Sicherheitsupdate für SharePoint Server-Abonnementedition: 11. August 2026 (KB5002893) | Microsoft Support
Wie schütze ich mich?
Updates • Digitalführerschein (DiFü)
BSI – Technische Sicherheitshinweise
Quelle der Meldung: Angriffe auf Microsoft-SharePoint-Schwachstelle | heise online