Was ist passiert?
Microsoft hat eine kritische Remote Code Execution (RCE) Schwachstelle in SharePoint Server (CVE-2026-50522, CVSS 9.8) gepatcht. Die Sicherheitsfirma watchTowr berichtet von aktiven Exploits in freier Wildbahn, nachdem ein öffentlicher Proof-of-Concept veröffentlicht wurde. Die Lücke ermöglicht es unauthentifizierten Angreifern, beliebigen Code auf betroffenen Servern auszuführen.
Hintergrund & Bedeutung
Die Schwachstelle basiert auf unsicherer Deserialisierung von Daten in Microsoft Office SharePoint. SharePoint-Installationen sind häufig zentrale Komponenten in Enterprise-Umgebungen und oft exponiert. Mit einem CVSS-Score von 9.8 zählt diese Lücke zu den kritischsten Sicherheitsproblemen. Da bereits öffentliche Exploits verfügbar sind und aktive Angriffe dokumentiert wurden, besteht für ungepatched-Systeme ein extrem hohes Risiko einer Kompromittierung.
Empfehlungen für IT-Teams
Sofortmassnahmen:
- Alle SharePoint Server-Instanzen inventarisieren und betroffene Versionen identifizieren
- Microsoft Patch Tuesday Juli 2026 Update umgehend einspielen
- Netzwerkzugriff auf SharePoint-Server beschränken (WAF, Netzwerk-Segmentierung)
- Logs auf Angriffsmuster durchsuchen (Deserialisierungsversuche)
- Incident Response Plan aktivieren für kritische Systeme
Fazit
CVE-2026-50522 stellt eine unmittelbare Bedrohung dar. Unternehmen sollten Patches mit höchster Priorität einspielen und ihre SharePoint-Infrastruktur sofort überprüfen. Die Kombination aus hohem Severity-Score und aktiven Exploits macht schnelles Handeln essentiell.
Quelle: Original Artikel