{"id":337376,"date":"2026-08-16T12:13:09","date_gmt":"2026-08-16T12:13:09","guid":{"rendered":"https:\/\/www.europesays.com\/at\/337376\/"},"modified":"2026-08-16T12:13:09","modified_gmt":"2026-08-16T12:13:09","slug":"sharepoint-luecke-cve-2026-45659-cisa-warnt-vor-aktiver-ausnutzung","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/337376\/","title":{"rendered":"SharePoint-L\u00fccke CVE-2026-45659: CISA warnt vor aktiver Ausnutzung"},"content":{"rendered":"<p>Die US-Cybersicherheitsbeh\u00f6rde CISA hat eine kritische Schwachstelle in Microsoft SharePoint Server in ihr Verzeichnis bekannterma\u00dfen ausgenutzter Sicherheitsl\u00fccken (Known Exploited Vulnerabilities Catalog, KEV) aufgenommen.<\/p>\n<p>Bei der als CVE-2026-45659 identifizierten Schwachstelle handelt es sich um eine RCE-L\u00fccke (Remote Code Execution), die es Angreifern erm\u00f6glicht, aus der Ferne Schadcode auf betroffenen Systemen auszuf\u00fchren. Berichten zufolge wird die Schwachstelle derzeit aktiv f\u00fcr Angriffe auf Unternehmensnetzwerke missbraucht.<\/p>\n<p>Obwohl Microsoft bereits im Mai 2026 Sicherheitsupdates zur Verf\u00fcgung gestellt hat, um die L\u00fccke zu schlie\u00dfen, halten die konstatierte Ausnutzung und die damit verbundenen Aktivit\u00e4ten von Bedrohungsakteuren an. Die Aufnahme in den KEV-Katalog unterstreicht die Dringlichkeit f\u00fcr Organisationen, ihre Installationen zu \u00fcberpr\u00fcfen und abzusichern, da die Schwachstelle als erhebliches Risiko f\u00fcr die Informationssicherheit eingestuft wird.<\/p>\n<p>Geringe H\u00fcrden f\u00fcr Angreifer und Einsatz von Ransomware<\/p>\n<p>Nach vorliegenden Erkenntnissen sind die technischen H\u00fcrden f\u00fcr eine erfolgreiche Kompromittierung vergleichsweise niedrig. Angreifer ben\u00f6tigen f\u00fcr die Ausnutzung von CVE-2026-45659 lediglich Berechtigungen auf der Ebene eines sogenannten \u201eSite-Member\u201c. Diese relativ geringe Autorisierungsstufe erm\u00f6glicht es potenziellen Eindringlingen, die Schwachstelle innerhalb einer SharePoint-Umgebung zu triggern und weitreichende Kontrolle \u00fcber den Server zu erlangen.<\/p>\n<p>Hinter den beobachteten Angriffen steht unter anderem die Bedrohungsgruppe Storm-2603. Sicherheitsanalysten bringen diese Gruppe im Zusammenhang mit der Schwachstelle direkt mit dem Einsatz der sogenannten Warlock-Ransomware in Verbindung. Neben Storm-2603 sollen jedoch noch weitere, nicht n\u00e4her spezifizierte Gruppen an der aktiven Ausnutzung der SharePoint-L\u00fccke beteiligt sein, was auf ein breites Interesse in der Cyberkriminalit\u00e4t hindeutet.<\/p>\n<p>Anzeige<\/p>\n<p>Wer sich mit der Absicherung von Unternehmensnetzwerken gegen Ransomware und Schwachstellen befasst, findet in diesem E-Book wertvolle Orientierung. Erfahren Sie, wie Sie Sicherheitsl\u00fccken schlie\u00dfen und gleichzeitig neue gesetzliche Anforderungen erf\u00fcllen. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD1of2-EAID-1093684-CWBNC-BCPID_42274\" rel=\"noopener nofollow\" target=\"_blank\">Gratis-E-Book: IT-Sicherheit ohne teure Investitionen st\u00e4rken<\/a><\/p>\n<p>Fortgeschrittene Techniken zur PersistenzLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/betrug-in-deutschland-66-erlebten-anschlaege-verluste-bis-2-619e\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">Betrug in Deutschland: 66% erlebten Anschl\u00e4ge, Verluste bis 2.619\u20ac<\/a><\/p>\n<p>Die Akteure setzen bei ihren Kampagnen auf methodisch anspruchsvolle Verfahren, um dauerhaften Zugriff auf die kompromittierten Systeme zu gew\u00e4hrleisten. Beobachtet wurde insbesondere der Einsatz von DLL-Seitenladung (DLL Side-Loading), eine Technik, bei der legitime Anwendungen missbraucht werden, um sch\u00e4dliche Programmbibliotheken auszuf\u00fchren.<\/p>\n<p>Zudem nutzen die Angreifer ma\u00dfgeschneiderte Backdoors, um ihre Persistenz in den Netzwerken der Opfer zu festigen. Diese individuellen Hintert\u00fcren erschweren die Entdeckung durch herk\u00f6mmliche Sicherheitsl\u00f6sungen und erm\u00f6glichen es den T\u00e4tern, auch nach einer oberfl\u00e4chlichen Bereinigung des Systems aktiv zu bleiben.<\/p>\n<p>Anzeige<\/p>\n<p>Die aktuelle Bedrohungslage zeigt, dass technische Patches allein oft nicht ausreichen, um komplexe Cyberrisiken und neue gesetzliche Pflichten zu bew\u00e4ltigen. Dieser kostenlose Report kl\u00e4rt auf, welche Ma\u00dfnahmen Unternehmer jetzt kennen m\u00fcssen, um ihre Firma proaktiv zu sch\u00fctzen. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD2of2-EAID-1093684-CWBNC-BCPID_42274\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Cyber-Security-Report jetzt herunterladen<\/a><\/p>\n<p>\u00dcberwachung als notwendige Sicherheitsma\u00dfnahme<\/p>\n<p>Angesichts der laufenden Angriffswelle betonen IT-Sicherheitsexperten, dass das blo\u00dfe Einspielen des von Microsoft bereitgestellten Patches aus dem Mai 2026 im aktuellen Umfeld nicht ausreicht. Da bereits kompromittierte Systeme trotz Patching weiterhin Hintert\u00fcren aufweisen k\u00f6nnten, sei eine kontinuierliche \u00dcberwachung der IT-Infrastruktur unerl\u00e4sslich.<\/p>\n<p>Unternehmen werden dazu angehalten, ihre SharePoint-Protokolle und Systemaktivit\u00e4ten gezielt auf Anomalien zu pr\u00fcfen, die auf DLL-Seitenladung oder unbefugte Berechtigungsausweitungen hindeuten k\u00f6nnten. Die Empfehlungen des Herstellers und der Sicherheitsbeh\u00f6rden zielen darauf ab, \u00fcber die reine Fehlerbehebung hinaus eine proaktive Bedrohungssuche (Threat Hunting) zu etablieren, um bereits erfolgte Infektionen rechtzeitig zu identifizieren.<\/p>\n","protected":false},"excerpt":{"rendered":"Die US-Cybersicherheitsbeh\u00f6rde CISA hat eine kritische Schwachstelle in Microsoft SharePoint Server in ihr Verzeichnis bekannterma\u00dfen ausgenutzter Sicherheitsl\u00fccken (Known&hellip;\n","protected":false},"author":2,"featured_media":337377,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[46,42,4470,5176,44,22027,97,96,9323,101,98,100,99],"class_list":["post-337376","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-at","tag-austria","tag-cybersicherheit","tag-it-sicherheit","tag-oesterreich","tag-ransomware","tag-science","tag-science-technology","tag-sicherheitsluecken","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/117105131781603408","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/337376","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=337376"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/337376\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/337377"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=337376"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=337376"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=337376"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}