Zum Inhalt springen
CVE-2026-58644CriticalCVSS: 9.8

Microsoft SharePoint: Kritische Schwachstelle in der Serialisierung ermöglicht Codeausführung

Schwere Deserialisierungsschwachstelle in Microsoft SharePoint erlaubt entfernte Codeausführung mit Cvss 9.8 – aktiver Exploit bekannt.

METADATEN

Entdeckt:
14.07.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • Microsoft SharePoint Server Subscription Edition 16.0.0 <16.0.19725.20384
  • Microsoft SharePoint Server 2019 16.0.0 <16.0.10417.20153
  • Microsoft SharePoint Enterprise Server 2016 16.0.0 <16.0.5556.1005

Microsoft SharePoint: Deserialisierung unsicherer Daten ermöglicht Codeausführung

Zusammenfassung

CVE-2026-58644 ist eine kritische Schwachstelle in Microsoft Office SharePoint, die auf der Deserialisierung unsicherer Daten basiert. Ein Angreifer ohne vorherige Authentifizierung kann über das Netzwerk beliebigen Code auf dem SharePoint-Server ausführen. Der CVSS-Score liegt bei 9.8 (Critical) und es gibt bekannte Exploits im Umlauf.

Microsoft hat die Schwachstelle am 14. Juli 2026 im Rahmen von Patch Tuesday veröffentlicht und einen offiziellen Fix bereitgestellt.

Technische Details

Eigenschaft Wert
CVSS 3.1 9.8 (Critical)
Angriffsvektor Network (AV:N)
Angriffskomplexität Low (AC:L)
Benötigte Berechtigung None (PR:N)
Benutzerinteraktion None (UI:N)
Schwachstelle CWE-502: Deserialization of Untrusted Data
Exploit-Status Funktionaler Exploit bekannt, aktive Exploitation nachgewiesen
Patch-Level Offizieller Fix verfügbar

Die Schwachstelle betrifft die Deserialisierung von Daten in SharePoint. Ein Angreifer, der mindestens als Site Owner authentifiziert ist, kann über einen network-basierten Angriff beliebigen Code auf dem SharePoint-Server injizieren und remote ausführen. Die geringe Angriffskomplexität (AC:L) bedeutet, dass der Angreifer keine speziellen Vorkenntnisse über das System benötigt und den Angriff mit hoher Erfolgsquote wiederholen kann.

Die Schwachstelle wurde als Teil der regulären Sicherheitsupdates (Patch Tuesday) veröffentlicht, war jedoch ursprünglich versehentlich nicht in der Veröffentlichung vom Juli 2026 enthalten und wurde am 15. Juli 2026 korrigiert.

Betroffene Systeme

Produkt Betroffene Version Aktuelle Version
Microsoft SharePoint Server Subscription Edition 16.0.0 bis < 16.0.19725.20384 16.0.19725.20384
Microsoft SharePoint Server 2019 16.0.0 bis < 16.0.10417.20153 16.0.10417.20153
Microsoft SharePoint Enterprise Server 2016 16.0.0 bis < 16.0.5556.1005 16.0.5556.1005

Hinweis: Für SharePoint Server 2016 und SharePoint Enterprise Server 2016 gilt dieselbe KB-Nummer. Kunden beider Versionen sollten das Sicherheitsupdate installieren.

Empfehlungen und Maßnahmen

Sofortmaßnahmen

  1. Sicherheitsupdate installieren: Installieren Sie das relevante Microsoft-Sicherheitsupdate für Ihre SharePoint-Version umgehend. Die Updates sind über den Microsoft Security Update Guide oder Windows Update verfügbar.
  2. Netzwerkzugriff einschränken: Begrenzen Sie den Zugriff auf SharePoint-Server auf vertrauenswürdige Netzwerke, solange das Patch nicht installiert ist.
  3. Berechtigungen überprüfen: Stellen Sie sicher, dass nur autorisierte Benutzer die Rolle „Site Owner” innehaben, da der Angriff mindestens diese Berechtigung erfordert.

Kurzfristige Maßnahmen

  1. Logging und Monitoring: Überwachen Sie SharePoint-Logs auf verdächtige Aktivitäten, insbesondere auf ungewöhnliche Serialisierungsvorgänge.
  2. Incident Response: Bei Verdacht einer Kompromittierung: SharePoint-Server isolieren, Forensik durchführen und Microsoft Support kontaktieren.

Langfristige Maßnahmen

  1. Patch-Management: Stellen Sie sicher, dass ein regelmäßiges Patch-Management etabliert ist, um zukünftige Sicherheitsupdates zeitnah einzuspielen.
  2. Least Privilege: Überprüfen und reduzieren Sie Berechtigungen auf SharePoint-Ebene nach dem Prinzip der minimalen Berechtigung.

Quellen