Zum Inhalt springen
Tech & Tacheles„Klartext zu KI, Security und Crypto"
← Alle Beiträge
Cybersecurity July 9, 2026

SharePoint Sicherheitslücke CVE-2026-45659: RCE aktiv ausgenutzt

Die SharePoint Sicherheitslücke CVE-2026-45659 erlaubt Remote-Code-Ausführung. CISA warnt vor aktiver Ausnutzung. So patchst du deine Server jetzt richtig.

SharePoint Sicherheitslücke CVE-2026-45659: RCE aktiv ausgenutzt

Die SharePoint Sicherheitslücke CVE-2026-45659 sorgt für Alarm. Die US-Behörde CISA hat die Schwachstelle in ihren Katalog aktiv ausgenutzter Lücken (KEV) aufgenommen. Angreifer nutzen den Fehler bereits im Internet aus. Wer SharePoint on-premises betreibt, sollte sofort handeln.

Was die SharePoint Sicherheitslücke CVE-2026-45659 gefährlich macht

Im Kern handelt es sich um einen Deserialisierungsfehler. SharePoint verarbeitet also nicht vertrauenswürdige Daten unsicher. Dadurch kann ein Angreifer eigenen Code auf dem Server ausführen. Der CVSS-Wert liegt bei 8.8 und gilt damit als hoch.

Newsletter

Klartext ins Postfach

KI, Security & Crypto – die wichtigsten Analysen, kein Spam. Jederzeit abbestellbar.

Besonders heikel: Ein authentifizierter Angreifer braucht nur minimale Rechte. Bereits die Rolle Site Member reicht aus. Weitere Privilegien sind nicht nötig. Der Angriff läuft über das Netzwerk und ist aus dem Internet erreichbar. Zudem ist die Komplexität gering. Ein Angreifer kann den Exploit also zuverlässig wiederholen.

Diese Versionen sind betroffen

  • SharePoint Server Subscription Edition
  • SharePoint Server 2019
  • SharePoint Enterprise Server 2016

Microsoft hatte den Fehler bereits im Mai 2026 mit einem Out-of-Band-Update geschlossen. Trotzdem sind viele Systeme weiterhin verwundbar. Der Grund liegt in einem Kommunikationsfehler.

Warum viele Admins den Patch übersahen

Microsoft stufte die Lücke zunächst als weniger wahrscheinlich ausnutzbar ein. Schlimmer noch: Der Konzern vergaß den CVE in den Release Notes vom Mai. Erst am 27. Mai korrigierte Microsoft den Hinweis. Wer die Mai-Updates prüfte, sah also keine SharePoint-Lücke. Genau diese Lücke nutzen Angreifer nun aus.

Die Sicherheitsforscher waren überrascht. Denn die ursprüngliche Bewertung passte nicht zur Realität. Inzwischen ist die aktive Ausnutzung bestätigt. CISA verpflichtet US-Bundesbehörden daher, den Patch binnen weniger Tage einzuspielen.

So schützt du deine Systeme jetzt

Handle nicht später, sondern heute. Die folgenden Schritte helfen dir dabei:

  • Spiele das Sicherheitsupdate von Mai 2026 umgehend ein.
  • Prüfe alle SharePoint-Server, auch interne Systeme.
  • Untersuche Logs auf verdächtige Anfragen und neue Konten.
  • Beschränke den Zugriff auf SharePoint aus dem Internet.
  • Rotiere Zugangsdaten, falls ein Server exponiert war.

SharePoint-Server sind ein beliebtes Ziel. Sie enthalten oft sensible Dokumente und Rechte. Ähnliche Muster kennen wir bereits von anderen Server-Lücken. Wie schnell Angreifer zuschlagen, zeigte etwa die CitrixBleed-Sicherheitslücke CVE-2026-8451. Auch dort blieb kaum Zeit zum Reagieren.

Fazit zur SharePoint Sicherheitslücke

Die SharePoint Sicherheitslücke CVE-2026-45659 ist ein Lehrstück. Eine unterschätzte Lücke wird schnell zum echten Risiko. Prüfe deine Patches also nicht nur nach Schlagzeilen. Verlasse dich auf den offiziellen Katalog von CISA. Und halte deine Server konsequent aktuell. So bleibt dein Netzwerk geschützt.

Quellen

Dranbleiben

Diese Analysen als Newsletter

Ein Mal pro Woche Klartext zu KI, Security & Crypto – direkt in dein Postfach.

Jetzt anmelden