{"id":294222,"date":"2026-07-25T11:05:14","date_gmt":"2026-07-25T11:05:14","guid":{"rendered":"https:\/\/www.europesays.com\/at\/294222\/"},"modified":"2026-07-25T11:05:14","modified_gmt":"2026-07-25T11:05:14","slug":"cve-2026-50522-in-sharepoint-notfall-updates-wsus-ausfall-und-weitere-zero-days","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/294222\/","title":{"rendered":"CVE-2026-50522 in SharePoint: Notfall-Updates, WSUS-Ausfall und weitere Zero-Days"},"content":{"rendered":"<p>LONDON (IT BOLTWISE) \u2013 <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/microsoft\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Microsoft<\/a> schiebt mehrere Notfall-Updates nach, w\u00e4hrend eine SharePoint-Schwachstelle (CVE-2026-50522) bereits aktiv ausgenutzt wird und Remote-Code-Ausf\u00fchrung sowie das Stehlen von Maschinen-Schl\u00fcsseln erm\u00f6glicht. F\u00fcr On-Premise-Umgebungen z\u00e4hlt ab sofort die Kombination aus Patch und Schl\u00fcsselrotation, weil sonst kompromittierte Systeme dauerhaft bestehen bleiben k\u00f6nnen. Parallel blockiert ein WSUS-Synchronisationsproblem die Verteilung zentraler Sicherheits-Patches. Zus\u00e4tzlich taucht mit \u201eLegacyHive\u201c schon die n\u00e4chste Windows-Privilegienausweitung ohne offiziellen Patch auf.<\/p>\n<p><a href=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/07\/ai-sharepoint-cve-deserialization-wsus.jpg\" class=\"itbw-article-image-container open-in-lightbox\" style=\"display:block;line-height:0;\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"1024\" itemprop=\"image\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/07\/ai-sharepoint-cve-deserialization-wsus.jpg\" alt=\"CVE-2026-50522 in SharePoint: Notfall-Updates, WSUS-Ausfall und weitere Zero-Days\" title=\"CVE-2026-50522 in SharePoint: Notfall-Updates, WSUS-Ausfall und weitere Zero-Days\" class=\"open-in-lightbox size-full wp-image-2323382\"\/><\/a>CVE-2026-50522 in SharePoint: Notfall-Updates, WSUS-Ausfall und weitere Zero-Days (Foto: IT BOLTWISE)<\/p>\n<p><a style=\"border:0 !important;\" href=\"https:\/\/www.google.com\/preferences\/source?q=https:\/\/www.it-boltwise.de\" target=\"_blank\" rel=\"noopener noreferrer nofollow\" class=\"google-news-follow-btn\"><\/p>\n<p>    \ud83e\udde0 KI &amp; Robotik auf Google News abonnieren<\/p>\n<p><\/a><\/p>\n<p>Wenn es um die Sicherheit von <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/microsoft\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Microsoft<\/a>-365-\u00e4hnlichen Kollaborationsumgebungen geht, ist SharePoint f\u00fcr viele Unternehmen der rote Faden zwischen Teams, Dokumentenfreigaben und internen Workflows. Genau deshalb ist die Lage Anfang August so heikel: F\u00fcr eine SharePoint-Schwachstelle mit der Kennung CVE-2026-50522 melden Security-Teams, dass sie aktiv ausgenutzt wird. Der angegebene CVSS-Score von 9,8 ordnet die L\u00fccke als kritisch ein. Inhaltlich <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/handel\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">handel<\/a>t es sich um eine Deserialisierungs-Schwachstelle in <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/microsoft\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Microsoft<\/a> SharePoint, die Angreifern aus der Ferne beliebigen Code ausf\u00fchren und dabei zudem Maschinen-Schl\u00fcssel stehlen kann \u2013 und zwar ohne Authentifizierung. Das ist nicht nur \u201eRCE als Einzelereignis\u201c, sondern ein Szenario, in dem sich ein einmal gestarteter Zugriff ausweitet, weil gestohlene Schl\u00fcssel eine sp\u00e4tere Persistenz erm\u00f6glichen.<\/p>\n<p>F\u00fcr die operative Risikobewertung ist besonders wichtig, welche SharePoint-Varianten betroffen sind. In der Meldung werden SharePoint Server 2016, SharePoint Server 2019 und die Subscription Edition explizit genannt. Auch wenn <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/microsoft\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Microsoft<\/a> die L\u00fccke bereits mit einem Juli-Update 2026 geschlossen hat, bleibt der Handlungsbedarf f\u00fcr Administratoren deutlich \u00fcber das reine Einspielen eines Patches hinaus. Security-Stellen f\u00fchren als zus\u00e4tzliche Ma\u00dfnahme eine Rotation der Maschinen-Schl\u00fcssel an: Wenn Angreifer bereits Schl\u00fcssel gestohlen haben, sch\u00fctzt ein nachtr\u00e4glicher Patch allein nicht mehr zuverl\u00e4ssig vor einem dauerhaften Verbleib im System. Genau an diesem Punkt entscheidet sich h\u00e4ufig, ob die Incident Response auf \u201eFehler behoben\u201c oder auf \u201eUmfangreiche Nacharbeit\u201c hinausl\u00e4uft.<\/p>\n<p>Ein weiterer Verst\u00e4rker f\u00fcr das Zeitfenster ist die Geschwindigkeit, mit der sich die Angriffe offenbar in Richtung Produktion verlagern. Laut Bericht begann die Ausnutzung innerhalb weniger Stunden, nachdem am 20. Juli ein Proof-of-Concept-Exploit ver\u00f6ffentlicht worden war. Das verweist auf ein realistisches Muster: Sobald eine L\u00fccke f\u00fcr die Community nachvollziehbar ist, wird sie in Bot- und Scanning-Setups schnell wiederverwendet. Die Warnlage wird dadurch zus\u00e4tzlich versch\u00e4rft, dass in Branchenberichten die Zahl noch ungesch\u00fctzter SharePoint-Server weltweit mit \u201emehr als 10.000\u201c beziffert wird. F\u00fcr Unternehmen bedeutet das nicht zwingend, dass jede Installation bereits kompromittiert ist, aber es senkt die Wahrscheinlichkeit, dass man bei der ersten Entdeckung noch im reinen \u201ePr\u00e4ventionsmodus\u201c bleibt.<\/p>\n<p>Parallel zur SharePoint-L\u00fccke trifft eine zweite Baustelle viele IT-Teams: Ende Juni\/Anfang Juli ist es bei bestimmten Dell-Ger\u00e4ten unter Windows 11 zu \u00dcberhitzung, Leistungseinbu\u00dfen und unerwarteten Systemabst\u00fcrzen gekommen \u2013 ausgel\u00f6st durch einen Konflikt zwischen dem Intel Innovation Platform Framework (IPF)-Treiber und dem Windows-USB-C-Verbindungsmanager. <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/microsoft\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Microsoft<\/a> reagiert mit einem au\u00dferplanm\u00e4\u00dfigen Update namens KB5121767, das f\u00fcr Dell-Modelle mit Windows 11 Version 24H2 und 25H2 adressiert ist. In der Praxis hei\u00dft das: Wer in der Patchplanung ohnehin ein Zeitfenster f\u00fcr Treiber- und Stabilit\u00e4tsupdates vorsieht, sollte dieses jetzt nicht auf \u201esp\u00e4ter\u201c verschieben, weil die Auswirkungen unmittelbar im Betrieb sichtbar sind und damit auch die Ausfallsicherheit indirekt senken.<\/p>\n<p>F\u00fcr das Zusammenspiel von Sicherheits- und Stabilit\u00e4tswartung kommt noch hinzu, dass <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/microsoft\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Microsoft<\/a> das Notfall-Update als Voraussetzung f\u00fcr die Installation des Juli-Sicherheitsupdates einordnet. Dieses Juli-Sicherheitsupdate adressiert insgesamt 570 Schwachstellen \u2013 eine Gr\u00f6\u00dfenordnung, die in typischen Enterprise-Change-Prozessen h\u00e4ufig die Fehleranf\u00e4lligkeit bei Rollout, Testing und Wiederherstellung erh\u00f6ht. Zus\u00e4tzlich gibt es f\u00fcr Unternehmen ein Hotpatch namens KB5121768, was darauf hindeutet, dass einzelne Komponenten ohne klassischen Reboot-Workflow aktualisiert werden sollen. Gerade dort, wo man aus Verf\u00fcgbarkeitsgr\u00fcnden nicht beliebig oft neu starten kann, ist Hotpatching ein strategischer Hebel \u2013 gleichzeitig muss man es in Betriebskontrollen (Monitoring, Event-Log-\u00dcberpr\u00fcfung, Kompatibilit\u00e4tschecks) sauber einbetten.<\/p>\n<p>Doch selbst das beste Update kann wirkungslos bleiben, wenn es nicht verteilt wird. Genau hier setzt die n\u00e4chste Meldung an: Administrationsumgebungen, die Windows Server Update Services (WSUS) einsetzen, geraten seit dem 13. Juli in Synchronisationsfehler. <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/microsoft\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Microsoft<\/a> hat am 21. Juli eine manuelle Anleitung unter KB5121986 ver\u00f6ffentlicht, um die St\u00f6rung zu beheben. Als Ursache wird eine \u00dcberlastung der <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/meta\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Meta<\/a>daten in der SUSDB-SQL-Datenbank genannt. Das ist mehr als ein \u201eAdmin-Problem\u201c, weil der Ausfall Patch-Rollouts blockiert \u2013 insbesondere f\u00fcr zwei aktiv ausgenutzte Zero-Days, die in der Meldung als CVE-2026-56164 und CVE-2026-56155 benannt werden. Zus\u00e4tzlich wird darauf hingewiesen, dass ein serverseitiger Fix zwar f\u00fcr Neuinstallationen verf\u00fcgbar war, bestehende Server jedoch weiterhin manuelle Eingriffe erfordern. Damit h\u00e4uft sich auch der systemische Betriebsschmerz: Es ist bereits der vierte gr\u00f6\u00dfere WSUS-Ausfall innerhalb von 14 Monaten, und der Dienst sei seit September 2024 offiziell eingestellt.<\/p>\n<p>Schlie\u00dflich verschiebt sich die Lage erneut in Richtung \u201eSchicht h\u00f6her in der Privilegienkette\u201c. Am 21. Juli tauchte die <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/sicherheitsluecke\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Sicherheitsl\u00fccke<\/a> \u201eLegacyHive\u201c auf, die im Windows User Profile Service verortet sein soll und es einem normalen Benutzer erm\u00f6glicht, auf einem vollst\u00e4ndig aktualisierten System Administratorrechte zu erlangen. Auff\u00e4llig ist hier die L\u00fccke im Prozess selbst: <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/microsoft\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Microsoft<\/a> habe noch keine CVE-Kennung vergeben und keinen offiziellen Patch ver\u00f6ffentlicht. Als \u00dcberbr\u00fcckung wird berichtet, dass der Drittanbieter ACROS Security \u00fcber den Dienst 0Patch Mikropatches bereitstellt. Solche Zwischenl\u00f6sungen sind in der Praxis oft entscheidend, wenn der produktive Betrieb eine lange Patch-Warteschleife nicht toleriert; sie verlangen aber ebenfalls Disziplin bei Verifikation, Telemetrie und Rollback-Plan. In demselben Kontext wird zudem auf weitere lokale Privilegienausweitungen verwiesen, darunter CVE-2026-42902 in PowerToys, was zeigt, dass die Sommer-Updates nicht nur \u201eRemote\u201c adressieren, sondern auch Angriffspfade \u00fcber lokale Komponenten nachziehen.<\/p>\n<p>\t<a href=\"https:\/\/www.amazon.de\/gp\/angebote?&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=c40a6311bd10733d05d4a42cbb35604d&amp;language=en_GB&amp;ref_=as_li_ss_tl\" target=\"_blank\" style=\"border:0 !important;\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"2048\" height=\"548\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/07\/1784977511_832_adeals-5-scaled.png\" style=\"margin-left:20px;width:200px;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;margin-bottom:15px;text-decoration:none !important;\"\/><\/a><\/p>\n<p>\t\t<a href=\"https:\/\/www.amazon.de\/blackfriday?linkCode=sl2&amp;ref_=as_li_ss_tl&amp;language=de_DE&amp;tag=boltwise-21&amp;linkId=0b0bd68c012cb70ca52550d56d4047be\" target=\"_blank\" style=\"border:0 !important;\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"50\" height=\"50\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/07\/1784977511_982_imgbin_de8e9947144cc41df7492733727cba70-small.png\" style=\"width:30px;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;margin-bottom:15px;text-decoration:none !important; text-decoration: none !important; border: 0;position: relative;top: 5px;right: 15px;\"\/><\/a><\/p>\n<p>\ud83d\udcb3 <a alt=\"Amazon Kreditkarte\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.it-boltwise.de\/freecard\" rel=\"nofollow noopener\">Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!<\/a><br \/>\ud83d\udd25 <a alt=\"Amazon Hot Deals\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.it-boltwise.de\/sponsoreddeals\" rel=\"nofollow noopener\">Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!<\/a><br \/>\ud83c\udf89 <a alt=\"Amazon Haul Store\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.amazon.de\/-\/en\/haul\/store?&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=399013a5af0a4d143675bfd9301b35bc&amp;language=en_GB&amp;ref_=as_li_ss_tl\" rel=\"nofollow noopener\">Amazon Haul-Store f\u00fcr absolute Schn\u00e4ppchenj\u00e4ger!<\/a><\/p>\n<p><\/p>\n<p><a style=\"border:0 !important;\" target=\"blank\" href=\"https:\/\/www.amazon.de\/s?k=KI+Gadgets&amp;crid=1R6BH3DA4AJC1&amp;sprefix=ki+gadgets%2Caps%2C254&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=8a690e4424ff30366af05da9fb60c3c4&amp;language=en_GB&amp;ref_=as_li_ss_tl\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"277\" height=\"60\" decoding=\"async\" style=\"-webkit-filter: grayscale(0) !important; filter: grayscale(0) !important;\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/07\/1784977512_441_gadgetbestseller.png\"\/><\/a><\/p>\n<p>    Bestseller Nr. 1 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 2 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 3 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 4 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 5 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 6 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>\n<a title=\"Hat Ihnen der Artikel bzw. die News - CVE-2026-50522 in SharePoint: Notfall-Updates, WSUS-Ausfall und weitere Zero-Days - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" style=\"border:0 !important;\" href=\"https:\/\/www.it-boltwise.de\/iglink\" target=\"_blank\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"980\" height=\"774\" decoding=\"async\" title=\"Hat Ihnen der Artikel bzw. die News - CVE-2026-50522 in SharePoint: Notfall-Updates, WSUS-Ausfall und weitere Zero-Days - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" alt=\"Hat Ihnen der Artikel bzw. die News - CVE-2026-50522 in SharePoint: Notfall-Updates, WSUS-Ausfall und weitere Zero-Days - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/07\/1784977513_661_instagram.png\" style=\"width:100%;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;\"\/><\/a><\/p>\n<p>        <img loading=\"lazy\" width=\"512\" height=\"512\" decoding=\"async\" style=\"width:42px;\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/07\/1784977514_670_4698570_email_inbox_letter_message_notifications_icon.png\"\/><\/p>\n<p><\/p>\n<p>Erg\u00e4nzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschlie\u00dfen k\u00f6nnen, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: &#8222;CVE-2026-50522 in SharePoint: Notfall-Updates, WSUS-Ausfall und weitere Zero-Days&#8220;.<\/p>\n","protected":false},"excerpt":{"rendered":"LONDON (IT BOLTWISE) \u2013 Microsoft schiebt mehrere Notfall-Updates nach, w\u00e4hrend eine SharePoint-Schwachstelle (CVE-2026-50522) bereits aktiv ausgenutzt wird und&hellip;\n","protected":false},"author":2,"featured_media":294223,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[46,42,77415,77416,20671,77417,44,77418,77419,77420,97,96,2165,24903,101,98,3414,100,99,77421,77422],"class_list":["post-294222","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-at","tag-austria","tag-cve","tag-deserialization","tag-hotpatch","tag-machine-key","tag-oesterreich","tag-patch","tag-privilege-escalation","tag-rce","tag-science","tag-science-technology","tag-security","tag-sharepoint","tag-technik","tag-technology","tag-windows","tag-wissenschaft","tag-wissenschaft-technik","tag-wsus","tag-zero-day"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/116980294038266203","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/294222","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=294222"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/294222\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/294223"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=294222"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=294222"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=294222"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}