Zum Inhalt springen
CVE-2026-56164MediumCVSS: 5.3

CVE-2026-56164: Fehlende Authentifizierung in Microsoft SharePoint

Ein Missing-Authentication-Schwachstelle in Microsoft Office SharePoint ermöglicht es einem unbefugten Angreifer, ohne vorherige Berechtigungen Netzwerkzugang zu erlangen und Berechtigungen zu erhöhen. Der Fehler betrifft mehrere SharePoint-Server-Versionen und wird aktiv ausgenutzt.

METADATEN

Entdeckt:
14.07.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • Microsoft SharePoint Server 2019
  • Microsoft SharePoint Server Subscription Edition
  • Microsoft SharePoint Enterprise Server 2016

Zusammenfassung

CVE-2026-56164 ist eine Elevation-of-Privilege-Schwachstelle in Microsoft Office SharePoint, die auf einer fehlenden Authentifizierung für eine kritische Funktion basiert. Ein Angreifer kann diese Schwachstelle über das Netzwerk ohne Benutzerinteraktion ausnutzen, um unberechtigten Zugriff zu erlangen und Berechtigungen zu erhöhen. Der CVSS-Score liegt bei 5.3 (Medium). Laut Microsoft wird die Schwachstelle aktiv in der Praxis ausgenutzt (Exploitation Detected).

Technische Details

  • CVSS:3.1: 5.3 / 4.9 (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N/E:F/RL:O/RC:C)
  • Angriffsvektor: Network – Remote-Exploitation über das gesamte Netzwerk, inklusive Internet
  • Angriffskomplexität: Low – Keine speziellen Voraussetzungen nötig, wiederholbarer Erfolg
  • Benötigte Berechtigungen: None – Keine vorherige Authentifizierung erforderlich
  • Benutzerinteraktion: None – Die Schwachstelle kann ohne Einwirkung eines Benutzers ausgeutzt werden
  • Schadenspotenzial: Integrity Low, Confidentiality None, Availability None
  • Schwachstelle: CWE-306 (Missing Authentication for Critical Function)
  • Exploit-Status: Funktionierender Exploit-Code ist verfügbar; aktive Ausnutzung wird beobachtet
  • Offizieller Fix: Ja, von Microsoft bereitgestellt

Betroffene Systeme

Produkt Betroffene Version Behebende Version
Microsoft SharePoint Server 2019 16.0.0 bis 16.0.10417.20174 16.0.10417.20175
Microsoft SharePoint Server Subscription Edition 16.0.0 bis 16.0.19725.20433 16.0.19725.20434
Microsoft SharePoint Enterprise Server 2016 16.0.0 bis 16.0.5561.1000 16.0.5561.1001

Empfehlungen und Maßnahmen

  1. Sofortiges Patching: Installieren Sie die Sicherheitsupdates von Microsoft für die jeweilige SharePoint-Version. Die gleiche KB-Nummer gilt sowohl für SharePoint Server 2016 als auch für SharePoint Enterprise Server 2016.
  2. Priorisierung: Aufgrund der aktiven Ausnutzung und der niedrigen Angriffskomplexität sollte das Update möglichst zeitnah eingespielt werden.
  3. Exposition minimieren: Stellen Sie sicher, dass SharePoint-Server nicht direkt aus dem Internet erreichbar sind, bis das Patch installiert wurde.
  4. Überwachung: Prüfen Sie Logs auf verdächtige Aktivitäten, insbesondere unautorisierte Berechtigungserhöhungen.

Quellen