CVE-2026-58644CriticalCVSS: 9.8Microsoft SharePoint: Kritische Schwachstelle in der Serialisierung ermöglicht Codeausführung
Schwere Deserialisierungsschwachstelle in Microsoft SharePoint erlaubt entfernte Codeausführung mit Cvss 9.8 – aktiver Exploit bekannt.
METADATEN
- Entdeckt:
- 14.07.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Microsoft SharePoint Server Subscription Edition 16.0.0 <16.0.19725.20384
- •Microsoft SharePoint Server 2019 16.0.0 <16.0.10417.20153
- •Microsoft SharePoint Enterprise Server 2016 16.0.0 <16.0.5556.1005
Microsoft SharePoint: Deserialisierung unsicherer Daten ermöglicht Codeausführung
Zusammenfassung
CVE-2026-58644 ist eine kritische Schwachstelle in Microsoft Office SharePoint, die auf der Deserialisierung unsicherer Daten basiert. Ein Angreifer ohne vorherige Authentifizierung kann über das Netzwerk beliebigen Code auf dem SharePoint-Server ausführen. Der CVSS-Score liegt bei 9.8 (Critical) und es gibt bekannte Exploits im Umlauf.
Microsoft hat die Schwachstelle am 14. Juli 2026 im Rahmen von Patch Tuesday veröffentlicht und einen offiziellen Fix bereitgestellt.
Technische Details
| Eigenschaft | Wert |
|---|---|
| CVSS 3.1 | 9.8 (Critical) |
| Angriffsvektor | Network (AV:N) |
| Angriffskomplexität | Low (AC:L) |
| Benötigte Berechtigung | None (PR:N) |
| Benutzerinteraktion | None (UI:N) |
| Schwachstelle | CWE-502: Deserialization of Untrusted Data |
| Exploit-Status | Funktionaler Exploit bekannt, aktive Exploitation nachgewiesen |
| Patch-Level | Offizieller Fix verfügbar |
Die Schwachstelle betrifft die Deserialisierung von Daten in SharePoint. Ein Angreifer, der mindestens als Site Owner authentifiziert ist, kann über einen network-basierten Angriff beliebigen Code auf dem SharePoint-Server injizieren und remote ausführen. Die geringe Angriffskomplexität (AC:L) bedeutet, dass der Angreifer keine speziellen Vorkenntnisse über das System benötigt und den Angriff mit hoher Erfolgsquote wiederholen kann.
Die Schwachstelle wurde als Teil der regulären Sicherheitsupdates (Patch Tuesday) veröffentlicht, war jedoch ursprünglich versehentlich nicht in der Veröffentlichung vom Juli 2026 enthalten und wurde am 15. Juli 2026 korrigiert.
Betroffene Systeme
| Produkt | Betroffene Version | Aktuelle Version |
|---|---|---|
| Microsoft SharePoint Server Subscription Edition | 16.0.0 bis < 16.0.19725.20384 | 16.0.19725.20384 |
| Microsoft SharePoint Server 2019 | 16.0.0 bis < 16.0.10417.20153 | 16.0.10417.20153 |
| Microsoft SharePoint Enterprise Server 2016 | 16.0.0 bis < 16.0.5556.1005 | 16.0.5556.1005 |
Hinweis: Für SharePoint Server 2016 und SharePoint Enterprise Server 2016 gilt dieselbe KB-Nummer. Kunden beider Versionen sollten das Sicherheitsupdate installieren.
Empfehlungen und Maßnahmen
Sofortmaßnahmen
- Sicherheitsupdate installieren: Installieren Sie das relevante Microsoft-Sicherheitsupdate für Ihre SharePoint-Version umgehend. Die Updates sind über den Microsoft Security Update Guide oder Windows Update verfügbar.
- Netzwerkzugriff einschränken: Begrenzen Sie den Zugriff auf SharePoint-Server auf vertrauenswürdige Netzwerke, solange das Patch nicht installiert ist.
- Berechtigungen überprüfen: Stellen Sie sicher, dass nur autorisierte Benutzer die Rolle „Site Owner“ innehaben, da der Angriff mindestens diese Berechtigung erfordert.
Kurzfristige Maßnahmen
- Logging und Monitoring: Überwachen Sie SharePoint-Logs auf verdächtige Aktivitäten, insbesondere auf ungewöhnliche Serialisierungsvorgänge.
- Incident Response: Bei Verdacht einer Kompromittierung: SharePoint-Server isolieren, Forensik durchführen und Microsoft Support kontaktieren.
Langfristige Maßnahmen
- Patch-Management: Stellen Sie sicher, dass ein regelmäßiges Patch-Management etabliert ist, um zukünftige Sicherheitsupdates zeitnah einzuspielen.
- Least Privilege: Überprüfen und reduzieren Sie Berechtigungen auf SharePoint-Ebene nach dem Prinzip der minimalen Berechtigung.