CVE-2026-50522CriticalCVSS: 9.8CVE-2026-50522: Kritische Schwachstelle in Microsoft SharePoint
Schwere Deserialisierungsschwachstelle in Microsoft Office SharePoint ermöglicht Codeausführung durch Angreifer über das Netzwerk. CVSS-Score: 9.8.
METADATEN
- Entdeckt:
- 14.07.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Microsoft SharePoint Enterprise Server 2016 16.0.0 <16.0.5561.1001
- •Microsoft SharePoint Server Subscription Edition 16.0.0 <16.0.19725.20434
- •Microsoft SharePoint Server 2019 16.0.0 <16.0.10417.20175
Zusammenfassung
CVE-2026-50522 beschreibt eine kritische Sicherheitsschwachstelle in Microsoft Office SharePoint, die eine Deserialisierung nicht vertrauenswürdiger Daten ermöglicht. Ein entfernter, nicht autorisierter Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code auf dem betroffenen System auszuführen. Der CVSS-Score liegt bei 9.8 von 10, was der Stufe “Critical” entspricht.
Technische Details
Die Schwachstelle betrifft den Deserialisierungsmechanismus in Microsoft SharePoint. Durch das Einlesen nicht vertrauenswürdiger Daten kann ein Angreifer mithilfe von speziell aufgebauten Payloads die Ausführung beliebigen Codes auf dem Server erzwingen. Der Angriff erfolgt Netzwerk-basiert und erfordert keine lokale Authentifizierung. Aufgrund der Natur der Schwachstelle (Remote Code Execution via Insecure Deserialization) ist die Ausnutzung mit einem hohen Angriffserfolg zu rechnen.
Betroffene Systeme
Folgende Microsoft SharePoint-Versionen sind betroffen:
- Microsoft SharePoint Enterprise Server 2016 — Version 16.0.0 older than 16.0.5561.1001
- Microsoft SharePoint Server Subscription Edition — Version 16.0.0 older than 16.0.19725.20434
- Microsoft SharePoint Server 2019 — Version 16.0.0 older than 16.0.10417.20175
Empfehlungen und Maßnahmen
- Sofortiges Patchen: Installieren Sie die verfügbaren Sicherheitsupdates von Microsoft für die jeweilige SharePoint-Version.
- Zugriffsberechtigungen prüfen: Stellen Sie sicher, dass nur autorisierte Benutzer Netzwerkzugriff auf SharePoint-Server haben.
- Monitoring: Überwachen Sie ungewöhnliche Aktivitäten auf den betroffenen SharePoint-Systemen.
- Notfallplan: Bereiten Sie einen Incident-Response-Plan für den Fall der Ausnutzung vor.