{"id":218705,"date":"2026-07-22T12:10:17","date_gmt":"2026-07-22T12:10:17","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/218705\/"},"modified":"2026-07-22T12:10:17","modified_gmt":"2026-07-22T12:10:17","slug":"sharepoint-luecke-cve-2026-50522-cvss-98-angreifer-stehlen-maschinenschluessel","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/218705\/","title":{"rendered":"SharePoint-L\u00fccke CVE-2026-50522: CVSS 9,8 \u2013 Angreifer stehlen Maschinenschl\u00fcssel"},"content":{"rendered":"<p>Die Cybersicherheitslage hat sich dramatisch versch\u00e4rft. Gleich mehrere schwerwiegende Sicherheitsl\u00fccken in weit verbreiteten Unternehmensanwendungen werden derzeit aktiv ausgenutzt. Besonders betroffen: Microsoft SharePoint, ServiceNow und WordPress.<\/p>\n<p>SharePoint-L\u00fccke mit h\u00f6chster Gefahrenstufe<\/p>\n<p>Eine kritische Sicherheitsl\u00fccke in Microsoft SharePoint sorgt f\u00fcr Alarm bei Sicherheitsexperten. Die als CVE-2026-50522 bekannte Schwachstelle erm\u00f6glicht Angreifern die ferngesteuerte Codeausf\u00fchrung \u2013 und das mit einem CVSS-Score von 9,8, der h\u00f6chsten Gefahrenstufe.<\/p>\n<p>Das Problem: Ein Fehler in der Deserialisierung erlaubt es Angreifern, Maschinenschl\u00fcssel zu stehlen und sich als legitime Nutzer auszugeben. Die Angriffe begannen nur Stunden nach der Ver\u00f6ffentlichung eines \u00f6ffentlichen Proof-of-Concept-Codes am 20. Juli 2026. Die Sicherheitsfirmen watchTowr und Defused best\u00e4tigten die aktive Ausnutzung.<\/p>\n<p>Microsoft hat zwar im Juli-Update 2026 einen Patch bereitgestellt. Experten raten jedoch dringend, nach der Installation auch s\u00e4mtliche Zugangsdaten und Maschinenschl\u00fcssel zur\u00fcckzusetzen. Nur so l\u00e4sst sich ein dauerhafter Zugriff der Angreifer verhindern.<\/p>\n<p>ServiceNow: Sandbox-Escape erm\u00f6glicht unbefugten ZugriffLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/apple-mail-fehler-patch-vom-3-juli-behebt-sicherheitsluecke-nicht\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">Apple Mail-Fehler: Patch vom 3. Juli behebt Sicherheitsl\u00fccke nicht<\/a><\/p>\n<p>Auch die KI-Plattform von ServiceNow steht im Fadenkreuz von Angreifern. Die Schwachstelle CVE-2026-6875 erlaubt einen sogenannten Sandbox-Escape \u2013 ebenfalls vor der Authentifizierung. Obwohl ServiceNow bereits am 13. Juli einen Patch ver\u00f6ffentlichte, wurden erste aktive Angriffe ab dem 17. Juli beobachtet.<\/p>\n<p>Die Angreifer nutzen spezifische Endpunkte, um sich unbefugten Zugriff zu verschaffen. Unternehmen, die ServiceNow einsetzen, sollten die Aktualisierung umgehend einspielen.<\/p>\n<p>WordPress: Massenangriff auf zwei kritische L\u00fccken<\/p>\n<p>WordPress-Administratoren stehen vor einer besonderen Herausforderung. Eine gro\u00dfangelegte Angriffswelle nutzt zwei als \u201ewp2shell\u201c bekannte Schwachstellen aus (CVE-2026-63030 und CVE-2026-60137). Die L\u00fccken erlauben Codeausf\u00fchrung vor der Authentifizierung \u00fcber die REST-API-Batchverarbeitung.<\/p>\n<p>Die Angriffe begannen um den 17. Juli. Die T\u00e4ter installieren Webshells und legen unbefugte Administratorkonten an. Eine Stichprobe von 124.580 Websites zeigt: Rund 81,6 Prozent haben die notwendigen Patches eingespielt. Die Sicherheitsupdates sind in den Versionen 7.0.2, 6.9.5 und 6.8.6 enthalten.<\/p>\n<p>Neue Masche: ConsentFix kapert Microsoft-365-Konten<\/p>\n<p>Neben technischen Schwachstellen setzen Angreifer vermehrt auf Social Engineering. Eine neue Variante des ClickFix-Angriffs, getauft auf den Namen ConsentFix, wurde am 21. Juli entdeckt.<\/p>\n<p>Die Methode ist raffiniert: Nutzer werden dazu gebracht, ein OAuth-Token auf eine Angreifer-seitige Seite zu ziehen \u2013 ganz ohne Passwort. Einmal ausgef\u00fchrt, erhalten die T\u00e4ter Zugriff auf E-Mails, Teams, OneDrive und SharePoint-Daten. Sicherheitsforscher von Kaspersky empfehlen verst\u00e4rkte Mitarbeiterschulungen und eine verbesserte Mail-Gateway-Sicherheit.<\/p>\n<p>Anzeige<\/p>\n<p>Angriffe wie ConsentFix zeigen, dass technische Filter allein nicht ausreichen, um Unternehmen vor den psychologischen Tricks der Hacker zu sch\u00fctzen. Erfahren Sie in diesem kostenlosen Ratgeber, wie Sie Ihre Belegschaft effektiv sensibilisieren und Phishing-Angriffe in vier Schritten stoppen. <a href=\"https:\/\/www.datenschutz-praemien.de\/allgemein\/anti-phishing-paket\/?af=KOOP_MFW_DSN_DNV_YES_ANTI-PHISHING-PAKET_X-AD1of2-EAID-1045735-CWBNC-BCPID_35062\" rel=\"noopener nofollow\" target=\"_blank\">Anti-Phishing-Paket f\u00fcr Unternehmen jetzt gratis anfordern<\/a><\/p>\n<p>Oracle: Rekordzahl an Sicherheitsupdates<\/p>\n<p>Oracles Juli-Update 2026 schloss mit 1.455 Schwachstellen eine Rekordzahl an Sicherheitsl\u00fccken. Besonders brisant: eine Exploit-Kette in PeopleSoft. Die L\u00fccken CVE-2026-35278 und CVE-2026-35273 wurden zwischen dem 27. Mai und 9. Juni von der Gruppe ShinyHunters aktiv ausgenutzt.<\/p>\n<p>Die Folgen sind gravierend: \u00dcber 300 Server in mehr als 100 Organisationen wurden kompromittiert. Allein das Moody Bible Institute meldete die Offenlegung von 2,3 Millionen Datens\u00e4tzen.<\/p>\n<p>7-Zip: Manuelle Updates n\u00f6tig<\/p>\n<p>Eine Schwachstelle im weit verbreiteten Dateiarchivierer 7-Zip (CVE-2026-14266) wurde mit Version 26.02 vom 25. Juni geschlossen. Der Heap-basierte Puffer\u00fcberlauf tritt beim Dekomprimieren pr\u00e4parierter XZ-Dateien auf. Bislang wurden keine aktiven Angriffe gemeldet. Das Problem: 7-Zip verf\u00fcgt \u00fcber keine automatische Update-Funktion \u2013 Nutzer m\u00fcssen manuell eingreifen.<\/p>\n<p>Anzeige<\/p>\n<p>Angesichts von Millionen gehackter Konten pro Quartal wird die herk\u00f6mmliche Absicherung durch Passw\u00f6rter zunehmend zum Sicherheitsrisiko. Dieser kostenlose Report zeigt Ihnen eine moderne Alternative, die Ihre Online-Konten bei Microsoft, Amazon und Co. zuverl\u00e4ssig vor Datenklau sch\u00fctzt. <a href=\"https:\/\/www.info.computerwissen-online.com\/passkeys\/?af=KOOP_CW_VIT_DNV_YES_PASSKEY_X-AD2of2-EAID-1045735-CWBNC-BCPID_35062\" rel=\"noopener nofollow\" target=\"_blank\">Gratis-Report: Passwortlose Sicherheit mit Passkeys entdecken<\/a><\/p>\n<p>Outlook-Kalender als versteckter Kommando-Kanal<\/p>\n<p>Eine besonders ausgekl\u00fcgelte Schadsoftware namens HOLLOWGRAPH nutzt legitime Microsoft-Dienste zur Tarnung. Entdeckt bei einer Untersuchung zwischen dem 3. Juni und 9. Juli, zielt die Malware auf israelische Einrichtungen ab. Mindestens zw\u00f6lf Systeme wurden infiziert.<\/p>\n<p>Die Funktionsweise ist bemerkenswert: HOLLOWGRAPH verwendet die Microsoft Graph API, um Outlook-Kalenderereignisse in einen verdeckten Kommando-Kanal zu verwandeln. Die Schadsoftware liest und schreibt verschl\u00fcsselte Befehle in Kalendereintr\u00e4ge \u2013 und zwar gezielt in Ereignisse vom 13. Mai 2050, um der Entdeckung zu entgehen. Sicherheitsforscher von Group-IB stellten zudem DNS-Tunneling zur Aktualisierung von Zugangsdaten fest und sehen Verbindungen zum Cavern-Framework.<\/p>\n","protected":false},"excerpt":{"rendered":"Die Cybersicherheitslage hat sich dramatisch versch\u00e4rft. Gleich mehrere schwerwiegende Sicherheitsl\u00fccken in weit verbreiteten Unternehmensanwendungen werden derzeit aktiv ausgenutzt.&hellip;\n","protected":false},"author":2,"featured_media":218706,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,2937,45,60,59,2473,25071,44,64,61,1437,63,62],"class_list":["post-218705","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-cybersicherheit","tag-schweiz","tag-science","tag-science-technology","tag-sicherheitsluecken","tag-software-patches","tag-switzerland","tag-technik","tag-technology","tag-unternehmenssoftware","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116963555248344920","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/218705","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=218705"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/218705\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/218706"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=218705"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=218705"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=218705"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}