Zum Inhalt springen
CVE-2026-55040CriticalCVSS: 9.1

Schwache Authentifizierung in Microsoft SharePoint — Kritische Sicherheitslücke

Eine kritische Schwachstelle (CVSS 9.1) in Microsoft SharePoint ermöglicht es Angreifern, eine Sicherheitsfunktion umgehen und ohne Berechtigung auf das System zugreifen zu können. Betroffen sind SharePoint Server 2016, 2019 und die Subscription Edition.

METADATEN

Entdeckt:
14.07.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • Microsoft SharePoint Enterprise Server 2016
  • Microsoft SharePoint Server Subscription Edition
  • Microsoft SharePoint Server 2019

Zusammenfassung

Eine schwere Schwachstelle der Kategorie Kritisch wurde in mehreren Versionen von Microsoft SharePoint identifiziert. Die Schwachstelle mit der Bezeichnung CVE-2026-55040 weist einen CVSS-Score von 9,1 auf und betrifft eine fehlerhafte Authentifizierung, die es einem nicht autorisierten Angreifer ermöglicht, eine Sicherheitsfunktion über das Netzwerk zu umgehen. Dies kann zum vollständigen Zugriff auf betroffene SharePoint-Systeme führen.

Technische Details

Die Schwachstelle liegt in der Authentifizierungsmechanik von Microsoft SharePoint. Angreifer können eine Schwachstelle in der Zugriffskontrolle ausnutzen, um sich ohne gültige Anmeldeinformationen Zugang zu verschaffen. Aufgrund der Netzwerkexponierung der SharePoint-Server ist eine Remote-Exploitation möglich, ohne dass lokale Anwesenheit erforderlich ist.

Das Ausnutzen der Schwachstelle erfordert keine Benutzerinteraktion und kann mit geringem Aufwand automatisiert werden. Die potenziellen Auswirkungen umfassen:

  • Unbefugter Zugriff auf gespeicherte Dokumente und Daten
  • Veränderung oder Löschung von Inhalten
  • Weiterleitung von Angriffen auf nachgelagerte Systeme innerhalb des Netzwerks

Betroffene Systeme

Produkt Version
Microsoft SharePoint Enterprise Server 2016 16.0.0 < 16.0.5561.1001
Microsoft SharePoint Server Subscription Edition 16.0.0 < 16.0.19725.20434
Microsoft SharePoint Server 2019 16.0.0 < 16.0.10417.20175

Empfehlungen und Maßnahmen

  1. Sofortiges Patching: Installieren Sie die entsprechenden Sicherheitsupdates von Microsoft, sobald diese verfügbar sind. Konsultieren Sie die offizielle Microsoft-Update-Guide-Seite für die jeweilige SharePoint-Version.
  2. Zugriffsbeschränkungen: Schränken Sie den Netzwerkzugriff auf SharePoint-Server auf vertrauenswürdige Netzwerksegmente ein.
  3. Monitoring: Überwachen Sie die SharePoint-Server auf verdächtige Anmeldeversuche und ungewöhnlichen Datenverkehr.
  4. Zwangspasswörter: Setzen Sie alle betroffenen SharePoint-Konten auf sichere Passwörter zurück, nachdem der Patch angewendet wurde.

Quellen