Medium

CISA Adds Exploited SharePoint RCE Zero-Day CVE-2026-58644 to KEV

Was ist passiert?

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat die kritische SharePoint-Sicherheitslücke CVE-2026-58644 in ihren Katalog der ausgenutzten Schwachstellen (KEV) aufgenommen. Die Vulnerability mit einem CVSS-Score von 9,8 betrifft Microsoft SharePoint Server und wird bereits aktiv von Angreifern exploitiert. Alle Behörden der US-Bundesregierung müssen die verfügbaren Patches bis zum 19. Juli 2026 einspielen.

Hintergrund & Bedeutung

Bei CVE-2026-58644 handelt es sich um eine kritische Deserialisierungs-Schwachstelle, die eine Remote Code Execution (RCE) ermöglicht. Ohne Authentifizierung können Angreifer beliebige Code auf betroffenen SharePoint-Servern ausführen und damit vollständige Kontrolle über die Systeme erlangen. Die Aufnahme in die KEV-Liste zeigt, dass Cyberkriminelle bereits aktiv von dieser Lücke Gebrauch machen. SharePoint ist in vielen Organisationen eine kritische Komponente für Dokumentenverwaltung und Kollaboration, weshalb eine schnelle Behebung essentiell ist.

Empfehlungen für IT-Teams

Sofortmaßnahmen: Überprüfen Sie sofort Ihren SharePoint-Server-Bestand und identifizieren Sie betroffene Versionen. Installieren Sie Microsoft-Patches unverzüglich – nicht nur für Bundesbehörden verpflichtend, sondern eine Best Practice für alle Organisationen. Überwachen Sie Ihre Logs auf verdächtige Aktivitäten und ungewöhnliche Deserialisierungsvorgänge. Erwägen Sie temporäre Zugriffsbeschränkungen auf SharePoint-Services, bis Patches deployed sind. Implementieren Sie zusätzliche Monitoring- und Detection-Mechanismen zur Früherkennung von Exploitversuchen.

Fazit

CVE-2026-58644 stellt eine erhebliche Bedrohung dar und erfordert sofortige Maßnahmen. Eine zeitnahe Patch-Implementierung ist unumgänglich, um Ihre Infrastruktur vor Kompromittierung zu schützen.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/cisa-adds-exploited-sharepoint-rce-zero-day-cve-2026-58644-to-kev/ #AppSec #WebSecurity #Vulnerability #Exploit #ZeroDay #Patch #RCE #XSS #SQLi #Cybersecurity #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 17.07.2026
Alle CVEs ansehen