CVE-2026-55040CriticalCVSS: 9.1Schwache Authentifizierung in Microsoft SharePoint — Kritische Sicherheitslücke
Eine kritische Schwachstelle (CVSS 9.1) in Microsoft SharePoint ermöglicht es Angreifern, eine Sicherheitsfunktion umgehen und ohne Berechtigung auf das System zugreifen zu können. Betroffen sind SharePoint Server 2016, 2019 und die Subscription Edition.
METADATEN
- Entdeckt:
- 14.07.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Microsoft SharePoint Enterprise Server 2016
- •Microsoft SharePoint Server Subscription Edition
- •Microsoft SharePoint Server 2019
Zusammenfassung
Eine schwere Schwachstelle der Kategorie Kritisch wurde in mehreren Versionen von Microsoft SharePoint identifiziert. Die Schwachstelle mit der Bezeichnung CVE-2026-55040 weist einen CVSS-Score von 9,1 auf und betrifft eine fehlerhafte Authentifizierung, die es einem nicht autorisierten Angreifer ermöglicht, eine Sicherheitsfunktion über das Netzwerk zu umgehen. Dies kann zum vollständigen Zugriff auf betroffene SharePoint-Systeme führen.
Technische Details
Die Schwachstelle liegt in der Authentifizierungsmechanik von Microsoft SharePoint. Angreifer können eine Schwachstelle in der Zugriffskontrolle ausnutzen, um sich ohne gültige Anmeldeinformationen Zugang zu verschaffen. Aufgrund der Netzwerkexponierung der SharePoint-Server ist eine Remote-Exploitation möglich, ohne dass lokale Anwesenheit erforderlich ist.
Das Ausnutzen der Schwachstelle erfordert keine Benutzerinteraktion und kann mit geringem Aufwand automatisiert werden. Die potenziellen Auswirkungen umfassen:
- Unbefugter Zugriff auf gespeicherte Dokumente und Daten
- Veränderung oder Löschung von Inhalten
- Weiterleitung von Angriffen auf nachgelagerte Systeme innerhalb des Netzwerks
Betroffene Systeme
| Produkt | Version |
|---|---|
| Microsoft SharePoint Enterprise Server 2016 | 16.0.0 < 16.0.5561.1001 |
| Microsoft SharePoint Server Subscription Edition | 16.0.0 < 16.0.19725.20434 |
| Microsoft SharePoint Server 2019 | 16.0.0 < 16.0.10417.20175 |
Empfehlungen und Maßnahmen
- Sofortiges Patching: Installieren Sie die entsprechenden Sicherheitsupdates von Microsoft, sobald diese verfügbar sind. Konsultieren Sie die offizielle Microsoft-Update-Guide-Seite für die jeweilige SharePoint-Version.
- Zugriffsbeschränkungen: Schränken Sie den Netzwerkzugriff auf SharePoint-Server auf vertrauenswürdige Netzwerksegmente ein.
- Monitoring: Überwachen Sie die SharePoint-Server auf verdächtige Anmeldeversuche und ungewöhnlichen Datenverkehr.
- Zwangspasswörter: Setzen Sie alle betroffenen SharePoint-Konten auf sichere Passwörter zurück, nachdem der Patch angewendet wurde.