Die SharePoint Sicherheitslücke CVE-2026-45659 sorgt für Alarm. Die US-Behörde CISA hat die Schwachstelle in ihren Katalog aktiv ausgenutzter Lücken (KEV) aufgenommen. Angreifer nutzen den Fehler bereits im Internet aus. Wer SharePoint on-premises betreibt, sollte sofort handeln.
Was die SharePoint Sicherheitslücke CVE-2026-45659 gefährlich macht
Im Kern handelt es sich um einen Deserialisierungsfehler. SharePoint verarbeitet also nicht vertrauenswürdige Daten unsicher. Dadurch kann ein Angreifer eigenen Code auf dem Server ausführen. Der CVSS-Wert liegt bei 8.8 und gilt damit als hoch.
Klartext ins Postfach
KI, Security & Crypto – die wichtigsten Analysen, kein Spam. Jederzeit abbestellbar.
Besonders heikel: Ein authentifizierter Angreifer braucht nur minimale Rechte. Bereits die Rolle Site Member reicht aus. Weitere Privilegien sind nicht nötig. Der Angriff läuft über das Netzwerk und ist aus dem Internet erreichbar. Zudem ist die Komplexität gering. Ein Angreifer kann den Exploit also zuverlässig wiederholen.
Diese Versionen sind betroffen
- SharePoint Server Subscription Edition
- SharePoint Server 2019
- SharePoint Enterprise Server 2016
Microsoft hatte den Fehler bereits im Mai 2026 mit einem Out-of-Band-Update geschlossen. Trotzdem sind viele Systeme weiterhin verwundbar. Der Grund liegt in einem Kommunikationsfehler.
Warum viele Admins den Patch übersahen
Microsoft stufte die Lücke zunächst als weniger wahrscheinlich ausnutzbar ein. Schlimmer noch: Der Konzern vergaß den CVE in den Release Notes vom Mai. Erst am 27. Mai korrigierte Microsoft den Hinweis. Wer die Mai-Updates prüfte, sah also keine SharePoint-Lücke. Genau diese Lücke nutzen Angreifer nun aus.
Die Sicherheitsforscher waren überrascht. Denn die ursprüngliche Bewertung passte nicht zur Realität. Inzwischen ist die aktive Ausnutzung bestätigt. CISA verpflichtet US-Bundesbehörden daher, den Patch binnen weniger Tage einzuspielen.
So schützt du deine Systeme jetzt
Handle nicht später, sondern heute. Die folgenden Schritte helfen dir dabei:
- Spiele das Sicherheitsupdate von Mai 2026 umgehend ein.
- Prüfe alle SharePoint-Server, auch interne Systeme.
- Untersuche Logs auf verdächtige Anfragen und neue Konten.
- Beschränke den Zugriff auf SharePoint aus dem Internet.
- Rotiere Zugangsdaten, falls ein Server exponiert war.
SharePoint-Server sind ein beliebtes Ziel. Sie enthalten oft sensible Dokumente und Rechte. Ähnliche Muster kennen wir bereits von anderen Server-Lücken. Wie schnell Angreifer zuschlagen, zeigte etwa die CitrixBleed-Sicherheitslücke CVE-2026-8451. Auch dort blieb kaum Zeit zum Reagieren.
Fazit zur SharePoint Sicherheitslücke
Die SharePoint Sicherheitslücke CVE-2026-45659 ist ein Lehrstück. Eine unterschätzte Lücke wird schnell zum echten Risiko. Prüfe deine Patches also nicht nur nach Schlagzeilen. Verlasse dich auf den offiziellen Katalog von CISA. Und halte deine Server konsequent aktuell. So bleibt dein Netzwerk geschützt.
Quellen
- The Hacker News: SharePoint RCE CVE-2026-45659 Added to CISA KEV
- BleepingComputer: SharePoint RCE flaw now actively exploited
- NVD: CVE-2026-45659 Detail
Diese Analysen als Newsletter
Ein Mal pro Woche Klartext zu KI, Security & Crypto – direkt in dein Postfach.
Jetzt anmelden