CISA warnt vor Sharepoint-Lücke

12. August 2026 um 10:02
image
Foto: Rohit Choudhari / Unsplash+

Die betroffene Schwachstelle wird inzwischen mit Ransomware-Angriffen in Verbindung gebracht – womöglich auch mit dem Angriff auf das BIT.

Die Sicherheitslücke CVE-2026-45659 in Microsoft Sharepoint wird inzwischen auch von Ransomware-Gruppen ausgenutzt. Das geht aus einer Aktualisierung des "Known Exploited Vulnerabilities"-Katalogs (KEV) der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) hervor. Die Behörde hat die Schwachstelle nun ausdrücklich als Teil von Ransomware-Kampagnen eingestuft.
CVE-2026-45659 betrifft die Verarbeitung nicht vertrauenswürdiger Daten bei der Deserialisierung. Angreifer mit geringen Berechtigungen können die Schwachstelle ausnutzen, um beliebigen Code auf einem verwundbaren Sharepoint-Server auszuführen. Die Angriffe gelten zudem als vergleichsweise wenig komplex. Laut Microsoft sind keine umfangreichen Vorkenntnisse über das Zielsystem erforderlich.
Die Vermutung liegt nahe, dass es sich bei der Sharepoint-Lücke um genau jene Schwachstelle handelt, über die Cyberangriffe auf das Bundesamt für Informatik (BIT) und den Kanton Graubünden verübt wurden. Im Juli wurden neben CVE-2026-45659 noch vier weitere Schwachstellen für den Sharepoint-Server publiziert.

Hunderte Server weiterhin verwundbar

Die Gefahr ist nicht nur theoretischer Natur. Wie 'Bleeping Computer' berichtet, sind derzeit mehr als 8500 Microsoft-Sharepoint-Server öffentlich über das Internet erreichbar. Mehr als 200 davon sollen noch nicht gegen CVE-2026-45659 gepatcht sein.
Microsoft selbst hat seine Sicherheitsmeldung zur Schwachstelle bislang nicht dahingehend aktualisiert, dass eine Ausnutzung in freier Wildbahn bestätigt wird. Die Einstufung durch CISA zeigt jedoch, dass die Behörde inzwischen von einer Verwendung der Lücke durch Ransomware-Akteure ausgeht.
Betroffen sind Sharepoint Enterprise Server 2016, Sharepoint Server 2019 und Sharepoint Server Subscription Edition. Betreiber entsprechender Systeme sollten deshalb prüfen, ob die verfügbaren Sicherheitsupdates installiert sind und ob sich Hinweise auf eine mögliche Kompromittierung finden.

Loading

Mehr zum Thema

image

35 Schweizer Ransomware-Opfer im ersten Halbjahr

Global reklamierten Ransomware-Gruppen laut Bitdefender 4641 Angriffe für sich.

publiziert am 11.8.2026
imageAbo

Inc Ransom schlägt schon wieder in der Schweiz zu

Diesmal attackierte die Ransomware-Bande ein Zuger Immobilienunternehmen. Die Firma bestätigt den Angriff.

publiziert am 10.8.2026
image

Cyberangriff auf Wiler Telco Thurcom

Laut der Stadt Wil wurde auf den Web-Shop von Thurcom zugegriffen. Daten seien nicht verschlüsselt worden.

publiziert am 10.8.2026
image

Datenleck in Liechtenstein durch fehlerhafte Zugriffsprüfung

Nach einem Cyberangriff auf ein liechtensteinisches Register bleiben die Täter unbekannt. Eine Lösegeldforderung gibt es bislang nicht.

publiziert am 10.8.2026