Zum Inhalt springen
CVE-2026-50522CriticalCVSS: 9.8

CVE-2026-50522: Kritische Schwachstelle in Microsoft SharePoint

Schwere Deserialisierungsschwachstelle in Microsoft Office SharePoint ermöglicht Codeausführung durch Angreifer über das Netzwerk. CVSS-Score: 9.8.

METADATEN

Entdeckt:
14.07.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • Microsoft SharePoint Enterprise Server 2016 16.0.0 <16.0.5561.1001
  • Microsoft SharePoint Server Subscription Edition 16.0.0 <16.0.19725.20434
  • Microsoft SharePoint Server 2019 16.0.0 <16.0.10417.20175

Zusammenfassung

CVE-2026-50522 beschreibt eine kritische Sicherheitsschwachstelle in Microsoft Office SharePoint, die eine Deserialisierung nicht vertrauenswürdiger Daten ermöglicht. Ein entfernter, nicht autorisierter Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code auf dem betroffenen System auszuführen. Der CVSS-Score liegt bei 9.8 von 10, was der Stufe “Critical” entspricht.

Technische Details

Die Schwachstelle betrifft den Deserialisierungsmechanismus in Microsoft SharePoint. Durch das Einlesen nicht vertrauenswürdiger Daten kann ein Angreifer mithilfe von speziell aufgebauten Payloads die Ausführung beliebigen Codes auf dem Server erzwingen. Der Angriff erfolgt Netzwerk-basiert und erfordert keine lokale Authentifizierung. Aufgrund der Natur der Schwachstelle (Remote Code Execution via Insecure Deserialization) ist die Ausnutzung mit einem hohen Angriffserfolg zu rechnen.

Betroffene Systeme

Folgende Microsoft SharePoint-Versionen sind betroffen:

  • Microsoft SharePoint Enterprise Server 2016 — Version 16.0.0 older than 16.0.5561.1001
  • Microsoft SharePoint Server Subscription Edition — Version 16.0.0 older than 16.0.19725.20434
  • Microsoft SharePoint Server 2019 — Version 16.0.0 older than 16.0.10417.20175

Empfehlungen und Maßnahmen

  1. Sofortiges Patchen: Installieren Sie die verfügbaren Sicherheitsupdates von Microsoft für die jeweilige SharePoint-Version.
  2. Zugriffsberechtigungen prüfen: Stellen Sie sicher, dass nur autorisierte Benutzer Netzwerkzugriff auf SharePoint-Server haben.
  3. Monitoring: Überwachen Sie ungewöhnliche Aktivitäten auf den betroffenen SharePoint-Systemen.
  4. Notfallplan: Bereiten Sie einen Incident-Response-Plan für den Fall der Ausnutzung vor.

Quellen