Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke

Дата публикации: 23-07-2026 07:13:00

Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.

Основное содержимое страницы с новостью.

Am Microsoft-Patchday im Juli waren bereits Angriffe auf eine SharePoint-Schwachstelle bekannt. Die hatte jedoch lediglich den Schweregrad „mittel“. Jetzt warnen IT-Sicherheitsfirmen und -Behörden vor beobachteten Attacken auf eine kritische SharePoint-Lücke, für die ebenfalls ein Softwareflicken seit dem Patchday bereitsteht. Zudem wurden Angriffe auf Check Point SmartConsole beobachtet.

Die US-amerikanische IT-Sicherheitsbehörde CISA warnt aktuell vor Angriffen auf die weitere SharePoint-Sicherheitslücke – und nebenbei noch vor Angriffen auf Check Point SmartConsole, wofür Admins ebenfalls Updates installieren sollten (CVE-2026-16232, CVSS 9.1, Risiko „kritisch“); CheckPoint hat auch eine eigene Sicherheitsmitteilung im Blog dazu.

Weitere attackierte SharePoint-Schwachstelle

Die CISA-Warnung kommt ohne jedwede Informationen zu Art und Umfang der Angriffe. Lediglich die attackierte Schwachstelle nennt die Behörde. Es handelt sich um eine Deserialisierung von nicht vertrauenswürdigen Daten in SharePoint, wodurch Angreifer aus dem Netz Schadcode einschleusen können (CVE-2026-50522, CVSS 9.8, Risiko „kritisch“). Die IT-Sicherheitsforscher von watchTowr haben auf Linkedin weitere Informationen veröffentlicht. Demnach folgt die Angriffswelle der Veröffentlichung von Proof-of-Concept-Code (PoC), der das Ausnutzen der Lücke demonstriert.

Den hat watchTowr bereits am Montag dieser Woche entdeckt. Innerhalb weniger Stunden haben die IT-Forscher in ihren Honeypots Angriffsversuche mit diesem PoC festgestellt. Mit einer einzigen Anfrage versuchen die Angreifer, Maschinen-Keys aus anfälligen On-Premises-SharePoint-Servern abzuziehen. watchTowr weist darauf hin, dass das Aktualisieren der Server nicht ausreicht, sondern dass auch Zugangsdaten auf allen Instanzen ausgetauscht werden sollten, die Angriffen ausgesetzt worden sein könnten.

Zum Patchday in der vergangenen Woche hatte die CISA zudem eine Anleitung veröffentlicht, mit der Admins ihre SharePoint-Server gegen Angriffe härten und besser schützen können. IT-Verantwortliche sollten die Anleitung einmal prüfen und gegebenenfalls darin gegebene Tipps umsetzen.

(dmk)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig014.3923-07-2026
2Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich013.1324-07-2026
3"Ъ": Check Point обнаружила уязвимость смартфонов на Android для фишинговых атак через sms0005-09-2019
4В SharePoint снова 0day — уже третий за месяц. И на этот раз одного патча мало09.2222-07-2026
5Bloomberg: спецслужба США оповестила Microsoft о выявлении уязвимости в Windows0014-01-2020
6Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам0015-11-2018
7В Microsoft сообщили, что более 40 организаций стали жертвами масштабной кибератаки0018-12-2020
8Хакеры стали чаще атаковать через публичные библиотеки Python0710-12-2025
9Атакована недоисправленная уязвимость в Windows-2609-07-2026
10Microsoft-Alternative: openDesk tauglich für den Ernstfall08.6823-07-2026

Классификация: Происшествия. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 8.1. Источник: heise.de.