Zum Inhalt springen
CVE-2026-32201MediumCVSS: 6.5

CVE-2026-32201: SharePoint-Sicherheitslücke ermöglicht Spoofing

In Microsoft SharePoint wurde eine Sicherheitsanfälligkeit aufgrund unzureichender Eingabevalidierung entdeckt. Ein nicht authentifizierter Angreifer kann diese aus der Ferne ausnutzen, um Spoofing-Angriffe durchzuführen und vertrauliche Informationen offenzulegen. Microsoft hat Sicherheitsupdates für die betroffenen Versionen veröffentlicht.

METADATEN

Entdeckt:
14.04.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • Microsoft SharePoint Server Subscription Edition < 16.0.19725.20210
  • Microsoft SharePoint Server 2019 < 16.0.10417.20114
  • Microsoft SharePoint Enterprise Server 2016 < 16.0.5548.1003

Zusammenfassung

CVE-2026-32201 betrifft mehrere Editionen von Microsoft SharePoint Server. Die Schwachstelle beruht auf einer unzureichenden Eingabevalidierung, die es einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk Spoofing-Angriffe durchzuführen. Die Verwundbarkeit wird derzeit aktiv ausgenutzt (Exploitation Detected).

Technische Details

Die Sicherheitslücke erhält einen CVSS v3.1-Score von 6.5 (Medium) und weist folgende Eigenschaften auf:

  • Angriffsvektor: Netzwerk (AV:N)
  • Angriffskomplexität: Niedrig (AC:L)
  • Benötigte Privilegien: Keine (PR:N)
  • Benutzerinteraktion: Keine (UI:N)
  • Auswirkung auf Vertraulichkeit: Gering (C:L)
  • Auswirkung auf Integrität: Gering (I:L)
  • Auswirkung auf Verfügbarkeit: Keine (A:N)

Ein erfolgreicher Angriff ermöglicht es einem Angreifer, vertrauliche Informationen einzusehen und manipulierte Daten einzuschleusen, ohne jedoch die Verfügbarkeit des Dienstes zu beeinträchtigen. Laut Microsoft liegt funktionsfähiger Exploit-Code vor und die Schwachstelle wird aktiv ausgenutzt.

Betroffene Systeme

Folgende Microsoft SharePoint-Versionen sind von der Sicherheitslücke betroffen:

  • Microsoft SharePoint Server Subscription Edition – Versionen vor 16.0.19725.20210
  • Microsoft SharePoint Server 2019 – Versionen vor 16.0.10417.20114
  • Microsoft SharePoint Enterprise Server 2016 – Versionen vor 16.0.5548.1003

Empfehlungen und Maßnahmen

  1. Patch einspielen: Installieren Sie umgehend die von Microsoft bereitgestellten Sicherheitsupdates über Microsoft Update oder den Microsoft Update Guide.
  2. Priorisierung: Aufgrund der aktiven Ausnutzung und der Verfügbarkeit von funktionsfähigem Exploit-Code wird eine zeitnahe Aktualisierung dringend empfohlen.
  3. Überwachung: Überprüfen Sie Ihre SharePoint-Umgebungen auf Anzeichen einer Kompromittierung.

Quellen