CVE-2026-56164MediumCVSS: 5.3CVE-2026-56164: Fehlende Authentifizierung in Microsoft SharePoint
Ein Missing-Authentication-Schwachstelle in Microsoft Office SharePoint ermöglicht es einem unbefugten Angreifer, ohne vorherige Berechtigungen Netzwerkzugang zu erlangen und Berechtigungen zu erhöhen. Der Fehler betrifft mehrere SharePoint-Server-Versionen und wird aktiv ausgenutzt.
METADATEN
- Entdeckt:
- 14.07.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Microsoft SharePoint Server 2019
- •Microsoft SharePoint Server Subscription Edition
- •Microsoft SharePoint Enterprise Server 2016
Zusammenfassung
CVE-2026-56164 ist eine Elevation-of-Privilege-Schwachstelle in Microsoft Office SharePoint, die auf einer fehlenden Authentifizierung für eine kritische Funktion basiert. Ein Angreifer kann diese Schwachstelle über das Netzwerk ohne Benutzerinteraktion ausnutzen, um unberechtigten Zugriff zu erlangen und Berechtigungen zu erhöhen. Der CVSS-Score liegt bei 5.3 (Medium). Laut Microsoft wird die Schwachstelle aktiv in der Praxis ausgenutzt (Exploitation Detected).
Technische Details
- CVSS:3.1: 5.3 / 4.9 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N/E:F/RL:O/RC:C)
- Angriffsvektor: Network – Remote-Exploitation über das gesamte Netzwerk, inklusive Internet
- Angriffskomplexität: Low – Keine speziellen Voraussetzungen nötig, wiederholbarer Erfolg
- Benötigte Berechtigungen: None – Keine vorherige Authentifizierung erforderlich
- Benutzerinteraktion: None – Die Schwachstelle kann ohne Einwirkung eines Benutzers ausgeutzt werden
- Schadenspotenzial: Integrity Low, Confidentiality None, Availability None
- Schwachstelle: CWE-306 (Missing Authentication for Critical Function)
- Exploit-Status: Funktionierender Exploit-Code ist verfügbar; aktive Ausnutzung wird beobachtet
- Offizieller Fix: Ja, von Microsoft bereitgestellt
Betroffene Systeme
| Produkt | Betroffene Version | Behebende Version |
|---|---|---|
| Microsoft SharePoint Server 2019 | 16.0.0 bis 16.0.10417.20174 | 16.0.10417.20175 |
| Microsoft SharePoint Server Subscription Edition | 16.0.0 bis 16.0.19725.20433 | 16.0.19725.20434 |
| Microsoft SharePoint Enterprise Server 2016 | 16.0.0 bis 16.0.5561.1000 | 16.0.5561.1001 |
Empfehlungen und Maßnahmen
- Sofortiges Patching: Installieren Sie die Sicherheitsupdates von Microsoft für die jeweilige SharePoint-Version. Die gleiche KB-Nummer gilt sowohl für SharePoint Server 2016 als auch für SharePoint Enterprise Server 2016.
- Priorisierung: Aufgrund der aktiven Ausnutzung und der niedrigen Angriffskomplexität sollte das Update möglichst zeitnah eingespielt werden.
- Exposition minimieren: Stellen Sie sicher, dass SharePoint-Server nicht direkt aus dem Internet erreichbar sind, bis das Patch installiert wurde.
- Überwachung: Prüfen Sie Logs auf verdächtige Aktivitäten, insbesondere unautorisierte Berechtigungserhöhungen.