{"id":183553,"date":"2026-05-28T06:33:11","date_gmt":"2026-05-28T06:33:11","guid":{"rendered":"https:\/\/www.europesays.com\/at\/183553\/"},"modified":"2026-05-28T06:33:11","modified_gmt":"2026-05-28T06:33:11","slug":"microsoft-patcht-hochriskante-sharepoint-luecke-heise-online","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/183553\/","title":{"rendered":"Microsoft patcht hochriskante SharePoint-L\u00fccke | heise online"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Microsoft-patches-highly-critical-SharePoint-vulnerability-11309086.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Admins, die Microsoft SharePoint-Server in ihrer Infrastruktur betreiben, sollten pr\u00fcfen, ob sie die Mai-Updates installiert haben. Microsoft schlie\u00dft damit eine als hochriskant eingestufte Sicherheitsl\u00fccke, die Angreifern das Einschleusen und Ausf\u00fchren von Schadcode erm\u00f6glicht.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>In einem <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-45659\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-Schwachstelleneintrag warnt Microsoft<\/a> vor der Sicherheitsl\u00fccke. Das Problem besteht aufgrund der Deserialisierung nicht vertrauensw\u00fcrdiger Daten, also deren Entpacken und Verarbeiten oder gar Ausf\u00fchren. Angreifer, die am SharePoint angemeldet sind, k\u00f6nnen dadurch \u00fcber das Netzwerk Code einschmuggeln (CVE-2026-45659, CVSS 8.8, Risiko \u201ehoch\u201c). Es sind daf\u00fcr keine erh\u00f6hten Rechte n\u00f6tig. Das Update steht f\u00fcr den SharePoint Server 2016, SharePoint Enterprise Server 2016, SharePoint Server 2019 und die Subscription Edition bereit.<\/p>\n<p><a href=\"https:\/\/www.heise.de\/thema\/Microsoft\" rel=\"external noopener nofollow\" target=\"_blank\">Microsoft<\/a> f\u00fchrt weiter aus, dass die Schwachstelle aus dem Internet angreifbar ist. Da Angreifer vorab keine detaillierten Kenntnisse \u00fcber verwundbare Systeme ben\u00f6tigen, um diese erfolgreich anzugreifen, gilt den Entwicklern ein Angriff als wenig komplex. Dennoch sch\u00e4tzen sie, dass der Missbrauch dieser Schwachstelle weniger wahrscheinlich ist. Zudem gibt Microsoft an, dass die Sicherheitsl\u00fccke bislang noch nicht attackiert wurde.<\/p>\n<p>Verwirrung um Sicherheitsl\u00fccke<\/p>\n<p>Die Informationen zu der Schwachstelle hat Microsoft erst in der Nacht zum Mittwoch ver\u00f6ffentlicht. Es handelt sich jedoch nicht um ein Notfallupdate, sondern um einen \u201evergessenen\u201c Schwachstellen-Eintrag. Das <a href=\"https:\/\/www.heise.de\/news\/Patchday-Microsoft-Kritische-DNS-Client-Luecke-bedroht-Windows-11292506.html\" rel=\"nofollow noopener\" target=\"_blank\">Update vom Mai-Patchday<\/a> behandelt die Schwachstelle demnach bereits.<\/p>\n<p>Da SharePoint-L\u00fccken f\u00fcr Cyberkriminelle sehr interessant sind und diese h\u00e4ufiger in freier Wildbahn missbraucht werden, sollten IT-Verantwortliche sicherstellen, dass sie die Aktualisierung angewendet haben. Mitte April hatte <a href=\"https:\/\/www.heise.de\/news\/Patchday-Angreifer-attackieren-Edge-und-Microsoft-SharePoint-Server-11257867.html\" rel=\"nofollow noopener\" target=\"_blank\">Microsoft zum Patchday<\/a> etwa Updates f\u00fcr SharePoint ver\u00f6ffentlicht, nachdem eine Sicherheitsl\u00fccke darin bereits angegriffen wurde.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" rel=\"nofollow noopener\" target=\"_blank\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":183554,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[11451,46,42,103,104,44,97,96,2165,24903,9323,101,98,2955,100,99],"class_list":["post-183553","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-alert","tag-at","tag-austria","tag-it","tag-microsoft","tag-oesterreich","tag-science","tag-science-technology","tag-security","tag-sharepoint","tag-sicherheitsluecken","tag-technik","tag-technology","tag-updates","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/116650810038809048","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/183553","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=183553"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/183553\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/183554"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=183553"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=183553"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=183553"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}