Was ist passiert?
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat die kritische SharePoint-Sicherheitslücke CVE-2026-45659 in ihren Katalog der bekanntermaßen ausgenutzten Schwachstellen (KEV) aufgenommen. Die Schwachstelle mit einem CVSS-Score von 8,8 ermöglicht Remote Code Execution durch unsichere Deserialisierung von Daten und wird bereits aktiv von Angreifern ausgenutzt.
Hintergrund & Bedeutung
Die Aufnahme in das CISA KEV-Verzeichnis signalisiert, dass Sicherheitsexperten Beweise für aktive Exploits in der Wildnis gefunden haben. SharePoint Server ist in vielen Unternehmen ein zentralales Kollaborations- und Dokumentenmanagementsystem. Eine Remote Code Execution-Schwachstelle in diesem System stellt eine erhebliche Bedrohung dar, da Angreifer potenziell Zugriff auf sensible Unternehmensinfrastruktur erlangen können. Die Deserialisierungs-Schwachstelle ist besonders kritisch, da sie oft ohne zusätzliche Authentifizierung ausgenutzt werden kann.
Empfehlungen fuer IT-Teams
Sofortmaßnahmen:
- Installieren Sie die neuesten Sicherheits-Patches für Microsoft SharePoint Server unverzüglich
- Überprüfen Sie Ihre Systeme auf Anzeichen von Kompromittierung und verdächtige Aktivitäten
- Implementieren Sie Netzwerkzugriffskontrollen für SharePoint-Umgebungen
- Aktivieren Sie erweitertes Logging und Monitoring
- Führen Sie einen Vulnerability Scan in Ihrer Infrastruktur durch
Fazit
Die aktive Ausnutzung von CVE-2026-45659 erfordert sofortige Aufmerksamkeit. Unternehmen sollten ihre SharePoint-Umgebungen als höchste Priorität einstufen und Patches zeitnah einspielen, um Kompromittierungen zu verhindern.
Quelle: Original Artikel