CVE-2026-32201MediumCVSS: 6.5CVE-2026-32201: SharePoint-Sicherheitslücke ermöglicht Spoofing
In Microsoft SharePoint wurde eine Sicherheitsanfälligkeit aufgrund unzureichender Eingabevalidierung entdeckt. Ein nicht authentifizierter Angreifer kann diese aus der Ferne ausnutzen, um Spoofing-Angriffe durchzuführen und vertrauliche Informationen offenzulegen. Microsoft hat Sicherheitsupdates für die betroffenen Versionen veröffentlicht.
METADATEN
- Entdeckt:
- 14.04.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Microsoft SharePoint Server Subscription Edition < 16.0.19725.20210
- •Microsoft SharePoint Server 2019 < 16.0.10417.20114
- •Microsoft SharePoint Enterprise Server 2016 < 16.0.5548.1003
Zusammenfassung
CVE-2026-32201 betrifft mehrere Editionen von Microsoft SharePoint Server. Die Schwachstelle beruht auf einer unzureichenden Eingabevalidierung, die es einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk Spoofing-Angriffe durchzuführen. Die Verwundbarkeit wird derzeit aktiv ausgenutzt (Exploitation Detected).
Technische Details
Die Sicherheitslücke erhält einen CVSS v3.1-Score von 6.5 (Medium) und weist folgende Eigenschaften auf:
- Angriffsvektor: Netzwerk (AV:N)
- Angriffskomplexität: Niedrig (AC:L)
- Benötigte Privilegien: Keine (PR:N)
- Benutzerinteraktion: Keine (UI:N)
- Auswirkung auf Vertraulichkeit: Gering (C:L)
- Auswirkung auf Integrität: Gering (I:L)
- Auswirkung auf Verfügbarkeit: Keine (A:N)
Ein erfolgreicher Angriff ermöglicht es einem Angreifer, vertrauliche Informationen einzusehen und manipulierte Daten einzuschleusen, ohne jedoch die Verfügbarkeit des Dienstes zu beeinträchtigen. Laut Microsoft liegt funktionsfähiger Exploit-Code vor und die Schwachstelle wird aktiv ausgenutzt.
Betroffene Systeme
Folgende Microsoft SharePoint-Versionen sind von der Sicherheitslücke betroffen:
- Microsoft SharePoint Server Subscription Edition – Versionen vor 16.0.19725.20210
- Microsoft SharePoint Server 2019 – Versionen vor 16.0.10417.20114
- Microsoft SharePoint Enterprise Server 2016 – Versionen vor 16.0.5548.1003
Empfehlungen und Maßnahmen
- Patch einspielen: Installieren Sie umgehend die von Microsoft bereitgestellten Sicherheitsupdates über Microsoft Update oder den Microsoft Update Guide.
- Priorisierung: Aufgrund der aktiven Ausnutzung und der Verfügbarkeit von funktionsfähigem Exploit-Code wird eine zeitnahe Aktualisierung dringend empfohlen.
- Überwachung: Überprüfen Sie Ihre SharePoint-Umgebungen auf Anzeichen einer Kompromittierung.
Quellen
- Microsoft Security Update Guide: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-32201
- CVE.org: https://www.cve.org/CVERecord?id=CVE-2026-32201