{"id":214365,"date":"2026-07-19T01:15:16","date_gmt":"2026-07-19T01:15:16","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/214365\/"},"modified":"2026-07-19T01:15:16","modified_gmt":"2026-07-19T01:15:16","slug":"cve-2026-58644-cisa-setzt-sharepoint-frist-bis-19-juli-fuer-behoerden","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/214365\/","title":{"rendered":"CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli f\u00fcr Beh\u00f6rden"},"content":{"rendered":"<p>WASHINGTON \/ LONDON (IT BOLTWISE) \u2013 Die US-Cybersicherheitsbeh\u00f6rde CISA hat die SharePoint-Schwachstelle CVE-2026-58644 in den KEV-Katalog aufgenommen und erwartet von Bundesbeh\u00f6rden konkrete Ma\u00dfnahmen bis zum 19. Juli. Die L\u00fccke erzielt mit 9,8 einen extrem hohen CVSS-Wert und l\u00e4sst sich laut den vorliegenden Hinweisen ohne vorherige Authentifizierung aus der Ferne ausnutzen. Besonders kritisch ist, dass Angreifer mehrere Schw\u00e4chen zu Angriffsketten verkn\u00fcpfen und dabei persistente Kontrolle \u00fcber IIS-Maschinenschl\u00fcssel anstreben. F\u00fcr Unternehmen bedeutet das: Patchen allein ist nicht ausreichend, sondern es braucht aktives Monitoring, Key-Rotation und harte H\u00e4rtung der Serverarchitektur.<\/p>\n<p><a href=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/07\/ai-sharepoint-kev-cve-2026-58644.jpg\" class=\"itbw-article-image-container open-in-lightbox\" style=\"display:block;line-height:0;\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"1024\" itemprop=\"image\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/07\/ai-sharepoint-kev-cve-2026-58644.jpg\" alt=\"CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli f\u00fcr Beh\u00f6rden\" title=\"CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli f\u00fcr Beh\u00f6rden\" class=\"open-in-lightbox size-full wp-image-2291395\"\/><\/a>CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli f\u00fcr Beh\u00f6rden (Foto: IT BOLTWISE)<\/p>\n<p><a style=\"border:0 !important;\" href=\"https:\/\/www.google.com\/preferences\/source?q=https:\/\/www.it-boltwise.de\" target=\"_blank\" rel=\"noopener noreferrer nofollow\" class=\"google-news-follow-btn\"><\/p>\n<p>    \ud83e\udde0 KI &amp; Robotik auf Google News abonnieren<\/p>\n<p><\/a><\/p>\n<p>CISA hat die Schwachstelle CVE-2026-58644 aus dem SharePoint-Umfeld in den Katalog \u201eKnown Exploited Vulnerabilities\u201c (KEV) aufgenommen und Bundesbeh\u00f6rden eine Frist bis zum 19. Juli <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/gesetz\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">gesetz<\/a>t. Ausschlaggebend ist, dass die L\u00fccke als \u201eDeserialisierung nicht vertrauensw\u00fcrdiger Daten\u201c klassifiziert wird und damit typische Code-Execution- und Takeover-Szenarien beg\u00fcnstigen kann. Der dokumentierte CVSS-Score von 9,8 liegt nahe am Maximum und deutet auf eine besonders hohe Ausnutzbarkeit hin. F\u00fcr Betreiber von SharePoint-Installationen ist das Signal klar: Self-Service-Patching braucht jetzt einen strukturierten Security-Plan, nicht nur einen Update-Rhythmus.<\/p>\n<p>Technisch betrifft die Meldung mehrere SharePoint-Varianten, unter anderem SharePoint Enterprise Server 2016, SharePoint Server 2019 und die SharePoint Subscription Edition. Der zentrale Punkt ist die remote ausnutzbare Wirkung: Angreifer ben\u00f6tigen demnach keine vorherige Authentifizierung, um den Angriff anzusto\u00dfen. Genau diese Kombination aus \u201efernausnutzbar\u201c und \u201enahe 10 auf der Risikoskala\u201c ist in vielen Zero-Day-Workflows ein Beschleuniger. Zwar schloss <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/microsoft\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Microsoft<\/a> die L\u00fccke bereits im Zuge des Patch Tuesday-Updates, doch kurz nach der Ver\u00f6ffentlichung best\u00e4tigten Sicherheitshinweise, dass die Schwachstelle bereits in der Praxis missbraucht wurde. CISA nahm sie daher am 16. Juli in den KEV-Katalog auf.<\/p>\n<p>F\u00fcr die Einordnung lohnt ein Blick auf die typische Angriffslogik solcher Ketten. In den vorliegenden Informationen wird beschrieben, dass die neue L\u00fccke nicht isoliert ausgenutzt wird, sondern Teil einer mehrstufigen Sequenz ist: Zuerst eine Spoofing-L\u00fccke aus dem April 2026 (CVE-2026-32201), danach eine RCE-L\u00fccke aus dem Mai 2026 (CVE-2026-45659) und schlie\u00dflich eine Rechteausweitung aus dem Juli 2026 (CVE-2026-56164). Das Muster zielt h\u00e4ufig darauf, zun\u00e4chst initialen Zugriff zu erlangen, anschlie\u00dfend Code auszuf\u00fchren und danach privilegierten Zugriff aufzubauen, um persistente Mechanismen zu installieren. Ein wichtiger Unterschied zu \u201eklassischem\u201c Patch-Management ist dabei die Zeitdimension: Selbst wenn die urspr\u00fcnglichen L\u00fccken geschlossen werden, kann die Folgeschicht fortbestehen.<\/p>\n<p>Besonders gef\u00e4hrlich ist in diesem Kontext das Angriffsziel \u201eDiebstahl von IIS-Maschinenschl\u00fcsseln\u201c. Wenn Angreifer diese Schl\u00fcssel erlangen, k\u00f6nnen sie laut den Hinweisen persistieren, selbst nachdem <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/sicherheitsluecke\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Sicherheitsl\u00fccke<\/a>n per Update geschlossen wurden. Praktisch hei\u00dft das: Betreiber sind nicht nur mit einem vulnerablen SharePoint-Component konfrontiert, sondern mit einem Risiko f\u00fcr die Entschl\u00fcsselung von Session-\/<a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/token\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Token<\/a>-Mechanismen und f\u00fcr die langfristige Kontrolle \u00fcber kompromittierte Systeme. Zus\u00e4tzlich wird im Zusammenhang mit erfolgreichen Angriffen die Installation von Schadsoftware und Webshells erw\u00e4hnt. F\u00fcr die Verteidigung bedeutet das eine klare Priorisierung: Neben dem Patch m\u00fcssen auch Schl\u00fcsselrotation und forensisches Suchen nach Webshell-Indikatoren und auff\u00e4lligen Artefakten in Protokollen erfolgen.<\/p>\n<p>Im Markt kommt dazu ein zweiter, paralleler Belastungstest: Im selben CISA-Update-Zyklus werden auch kritische Kommandoinjektionsl\u00fccken in Fortinet FortiSandbox adressiert (CVE-2026-25089 und CVE-2026-39808) mit ebenfalls 9,8 CVSS. Die Relevanz ist zweifach. Erstens zeigt die B\u00fcndelung, dass <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/sicherheitsluecke\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Sicherheitsl\u00fccke<\/a>n in mehreren Segmenten gleichzeitig ausgenutzt werden k\u00f6nnen \u2013 SharePoint f\u00fcr Collaboration, FortiSandbox f\u00fcr die <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/analyse\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Analyse<\/a>&#8211; und Schutzinfrastruktur. Zweitens sind solche Kommandoinjektionen oft besonders \u201eoperational\u201c: Wenn sie \u00fcber HTTP ohne Authentifizierung funktionieren, wird die Schwelle f\u00fcr automatisierte Scans und Exploitation gesenkt. Branchenanalysten erwarten daher, dass in den n\u00e4chsten Wochen viele Unternehmen nicht nur Einzelpatches, sondern koordinierte Incident-Response-Checks priorisieren.<\/p>\n<p>F\u00fcr Betreiber ergibt sich daraus ein notwendiger Sicherheitsvorsprung \u00fcber das reine Schlie\u00dfen der Schwachstelle hinaus. Sicherheitsforscher empfehlen unter anderem, internetf\u00e4hige SharePoint-Server hinter einem Reverse-Proxy zu betreiben und die Antimalware Scan Interface (AMSI) zu aktivieren. Das adressiert zwei Ebenen: erstens reduziert die vorgeschaltete Proxy-Schicht die Angriffsfl\u00e4che und erm\u00f6glicht zentralisierte Zugriffskontrollen, Rate-Limits und Logging; zweitens schafft AMSI eine zus\u00e4tzliche Abdeckung f\u00fcr verd\u00e4chtige Script- oder Payload-Ausf\u00fchrung, was die Erkennung von Angriffen mit nachgelagerten Stagings verbessern kann. Der historische Kontext macht die Dringlichkeit deutlich: Gerade in <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/microsoft\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Microsoft<\/a>-\u00d6kosystemen wurden in den letzten Jahren wiederholt Kombinationen aus Web- und Privilege-Eskalation beobachtet, die erst nach Schlie\u00dfung der Kernl\u00fccke \u201esichtbar\u201c werden.<\/p>\n<p>Auch die regulatorische und <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/datenschutz\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">datenschutz<\/a>bezogene Perspektive sollte nicht als Randthema behandelt werden. Wenn IIS-Maschinenschl\u00fcssel kompromittiert sind und persistente Kontrolle \u00fcber Session- oder <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/token\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Token<\/a>-Mechanismen entsteht, k\u00f6nnen Zugriff auf personenbezogene Inhalte, Dokumente und <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/meta\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Meta<\/a>daten betroffen sein. Das ist insbesondere f\u00fcr Beh\u00f6rden relevant, die mit Informationsklassifikationen und strengen Vorgaben zu Zugriff, Protokollierung und Datenhaltung arbeiten. In der Praxis bedeutet das: Unternehmen sollten ihre Compliance-Anforderungen an Logging, Retention und Zugriffsprotokolle mit dem technischen Incident-Plan verzahnen. So wird aus einem Patch-Projekt ein Nachweis- und H\u00e4rtungsvorhaben, das sowohl Sicherheits- als auch Pr\u00fcfpfade abdeckt.<\/p>\n<p>Der Ausblick f\u00fcr IT-Leitungen ist damit anspruchsvoll, aber handhabbar, wenn er in konkrete Arbeitspakete \u00fcbersetzt wird. Neben dem zeitkritischen Update sollten Teams die IIS-Maschinenschl\u00fcssel rotieren, die betroffenen Systeme aktiv nach Kompromittierungsindikatoren durchsuchen und die Verteidigung gegen Webshell-Installation systematisch pr\u00fcfen. Zus\u00e4tzlich empfiehlt sich eine \u00dcberpr\u00fcfung von Netzwerkpfaden, um den Zugriff auf SharePoint und angrenzende Komponenten konsequent zu begrenzen \u2013 nicht nur \u201evon extern\u201c, sondern auch lateral innerhalb der Umgebung. In den kommenden Wochen ist damit zu rechnen, dass Automatisierung f\u00fcr Scans, Protokollanalyse und Erkennung von Anomalien st\u00e4rker genutzt wird. Wer das vorbereitet, reduziert die Chance, dass aus einer einzelnen CVE direkt ein l\u00e4ngerer Business- oder Beh\u00f6rdenvorfall wird.<\/p>\n<p>\t<a href=\"https:\/\/www.amazon.de\/gp\/angebote?&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=c40a6311bd10733d05d4a42cbb35604d&amp;language=en_GB&amp;ref_=as_li_ss_tl\" target=\"_blank\" style=\"border:0 !important;\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"2048\" height=\"548\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/07\/1784423713_174_adeals-5-scaled.png\" style=\"margin-left:20px;width:200px;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;margin-bottom:15px;text-decoration:none !important;\"\/><\/a><\/p>\n<p>\t\t<a href=\"https:\/\/www.amazon.de\/blackfriday?linkCode=sl2&amp;ref_=as_li_ss_tl&amp;language=de_DE&amp;tag=boltwise-21&amp;linkId=0b0bd68c012cb70ca52550d56d4047be\" target=\"_blank\" style=\"border:0 !important;\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"50\" height=\"50\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/07\/1784423713_156_imgbin_de8e9947144cc41df7492733727cba70-small.png\" style=\"width:30px;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;margin-bottom:15px;text-decoration:none !important; text-decoration: none !important; border: 0;position: relative;top: 5px;right: 15px;\"\/><\/a><\/p>\n<p>\ud83d\udcb3 <a alt=\"Amazon Kreditkarte\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.it-boltwise.de\/freecard\" rel=\"nofollow noopener\">Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!<\/a><br \/>\ud83d\udd25 <a alt=\"Amazon Hot Deals\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.it-boltwise.de\/sponsoreddeals\" rel=\"nofollow noopener\">Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!<\/a><br \/>\ud83c\udf89 <a alt=\"Amazon Haul Store\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.amazon.de\/-\/en\/haul\/store?&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=399013a5af0a4d143675bfd9301b35bc&amp;language=en_GB&amp;ref_=as_li_ss_tl\" rel=\"nofollow noopener\">Amazon Haul-Store f\u00fcr absolute Schn\u00e4ppchenj\u00e4ger!<\/a><\/p>\n<p><\/p>\n<p><a style=\"border:0 !important;\" target=\"blank\" href=\"https:\/\/www.amazon.de\/s?k=KI+Gadgets&amp;crid=1R6BH3DA4AJC1&amp;sprefix=ki+gadgets%2Caps%2C254&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=8a690e4424ff30366af05da9fb60c3c4&amp;language=en_GB&amp;ref_=as_li_ss_tl\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"277\" height=\"60\" decoding=\"async\" style=\"-webkit-filter: grayscale(0) !important; filter: grayscale(0) !important;\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/07\/1784423714_247_gadgetbestseller.png\"\/><\/a><\/p>\n<p>    Bestseller Nr. 1 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 2 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 3 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 4 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 5 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 6 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>\n<a title=\"Hat Ihnen der Artikel bzw. die News - CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli f\u00fcr Beh\u00f6rden - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" style=\"border:0 !important;\" href=\"https:\/\/www.it-boltwise.de\/iglink\" target=\"_blank\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"980\" height=\"774\" decoding=\"async\" title=\"Hat Ihnen der Artikel bzw. die News - CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli f\u00fcr Beh\u00f6rden - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" alt=\"Hat Ihnen der Artikel bzw. die News - CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli f\u00fcr Beh\u00f6rden - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/07\/1784423715_914_instagram.png\" style=\"width:100%;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;\"\/><\/a><\/p>\n<p>        <img loading=\"lazy\" width=\"512\" height=\"512\" decoding=\"async\" style=\"width:42px;\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/07\/1784423716_982_4698570_email_inbox_letter_message_notifications_icon.png\"\/><\/p>\n<p><\/p>\n<p>Erg\u00e4nzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschlie\u00dfen k\u00f6nnen, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: &#171;CVE-2026-58644: CISA setzt SharePoint-Frist bis 19. Juli f\u00fcr Beh\u00f6rden&#187;.<\/p>\n","protected":false},"excerpt":{"rendered":"WASHINGTON \/ LONDON (IT BOLTWISE) \u2013 Die US-Cybersicherheitsbeh\u00f6rde CISA hat die SharePoint-Schwachstelle CVE-2026-58644 in den KEV-Katalog aufgenommen und&hellip;\n","protected":false},"author":2,"featured_media":214366,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[5414,46827,46828,17879,2399,46,15402,32005,25699,46829,46830,46831,31638,27367,46832,376,623,46833,46834,46835,45,60,59,15404,2697,44,64,61,55,46836,63,62],"class_list":["post-214365","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ai","tag-aktiv-exploit","tag-amsi","tag-artificial-intelligence","tag-behoerden","tag-ch","tag-cisa","tag-cve","tag-cvss","tag-deserialisierung","tag-haertung","tag-iis","tag-incident-response","tag-kev","tag-keys","tag-ki","tag-kuenstliche-intelligenz","tag-patching","tag-remote-code","tag-reverse-proxy","tag-schweiz","tag-science","tag-science-technology","tag-sharepoint","tag-sicherheitsluecke","tag-switzerland","tag-technik","tag-technology","tag-unternehmen","tag-webshell","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116943992743645392","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/214365","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=214365"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/214365\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/214366"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=214365"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=214365"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=214365"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}