{"id":270501,"date":"2026-08-28T07:56:35","date_gmt":"2026-08-28T07:56:35","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/270501\/"},"modified":"2026-08-28T07:56:35","modified_gmt":"2026-08-28T07:56:35","slug":"sharepoint-kettenangriff-jwt-bypass-und-bcs-rce-ruecken-in-den-fokus","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/270501\/","title":{"rendered":"SharePoint-Kettenangriff: JWT-Bypass und BCS-RCE r\u00fccken in den Fokus"},"content":{"rendered":"<p>LONDON (IT BOLTWISE) \u2013 Sicherheitsforscher warnen vor einer gezielten Ausnutzung von zwei SharePoint-Schwachstellen, die zusammen Authentifizierung umgehen und Remote Code Execution erm\u00f6glichen. Betroffen sind laut Angaben vor allem SharePoint Subscription Edition sowie die Versionen 2019 und 2016. F\u00fcr CVE-2026-55040 gab es bereits im Juli 2026 einen Patch, w\u00e4hrend gleichzeitig Proof-of-Concepts binnen kurzer Zeit ver\u00f6ffentlicht und ausgenutzt wurden. Damit steigt der Druck, besonders \u00e4ltere Installationen ohne regul\u00e4ren Support rasch zu h\u00e4rten oder zu migrieren.<\/p>\n<p><a href=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/08\/ai-sharepoint-kettenangriff-jwt-bcs-rce.jpg\" class=\"itbw-article-image-container open-in-lightbox\" style=\"display:block;line-height:0;\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"1024\" itemprop=\"image\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/08\/ai-sharepoint-kettenangriff-jwt-bcs-rce.jpg\" alt=\"SharePoint-Kettenangriff: JWT-Bypass und BCS-RCE r\u00fccken in den Fokus\" title=\"SharePoint-Kettenangriff: JWT-Bypass und BCS-RCE r\u00fccken in den Fokus\" class=\"open-in-lightbox size-full wp-image-2507221\"\/><\/a>SharePoint-Kettenangriff: JWT-Bypass und BCS-RCE r\u00fccken in den Fokus (Foto: IT BOLTWISE)<\/p>\n<p><a style=\"border:0 !important;\" href=\"https:\/\/www.google.com\/preferences\/source?q=https:\/\/www.it-boltwise.de\" target=\"_blank\" rel=\"noopener noreferrer nofollow\" class=\"google-news-follow-btn\"><\/p>\n<p>    \ud83e\udde0 KI &amp; Robotik auf Google News abonnieren<\/p>\n<p><\/a><\/p>\n<p>Die Lage rund um <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/microsoft\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Microsoft<\/a> SharePoint wirkt aktuell weniger wie ein einzelnes Leck und mehr wie eine bewusst konstruierte Angriffskette. Sicherheitsforscher beobachten eine verst\u00e4rkte Ausnutzung, bei der Angreifer zun\u00e4chst Authentifizierungspr\u00fcfungen umgehen und anschlie\u00dfend \u00fcber eine zweite Komponente aus der Ferne Schadcode ausf\u00fchren. In Honeypots wurden bereits zahlreiche Versuche registriert, w\u00e4hrend erste Beh\u00f6rdenberichte von erfolgreichen Kompromittierungen ausgehen. F\u00fcr IT-Verantwortliche ist das deshalb brisant, weil sich aus der Kombination beider Schwachstellen nicht nur der Zugriff, sondern der eigentliche Systemimpuls schnell verlagert: von \u201eEinloggen\u201c zu \u201e\u00dcbernehmen\u201c.<\/p>\n<p>Im Zentrum stehen die beiden CVE-Eintr\u00e4ge CVE-2026-55040 und CVE-2026-63520. CVE-2026-55040 erh\u00e4lt eine CVSS-Bewertung von 9.1 und zielt auf einen Bypass der JWT-Authentifizierung (JSON Web <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/token\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Token<\/a>). Nach den vorliegenden Informationen betrifft der Fehler insbesondere die SharePoint Server Subscription Edition sowie SharePoint 2019 und 2016. F\u00fcr eine erfolgreiche Ausnutzung ben\u00f6tigen Angreifer nicht einfach nur eine offene Oberfl\u00e4che, sondern konkrete Identit\u00e4tsdaten des Ziels: Dazu z\u00e4hlt der Security Identifier (SID) oder alternativ der User Principal Name (UPN). Auff\u00e4llig ist zudem, dass die Entdeckung des Problems nach Angaben von Rapid7 unter Einsatz von KI-Unterst\u00fctzung erfolgte, was zeigt, wie schnell sich Schwachstellenfindung und -verwertung durch automatisierte <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/analyse\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Analyse<\/a> beschleunigen k\u00f6nnen.<\/p>\n<p>Die zweite Stufe der Kette ist CVE-2026-63520 mit einem CVSS-Wert von 8.1. Diese Schwachstelle sitzt in den Business Connectivity Services (BCS) und er\u00f6ffnet eine Remote Code Execution (RCE). Technisch ist das der Drehpunkt, an dem aus einem Authentifizierungs- oder Rollenproblem eine echte Code-Ausf\u00fchrung wird: Wenn die Kette einmal funktioniert, k\u00f6nnen Angreifer die n\u00e4chste Schutzschicht \u00fcberspringen und Befehle aus der Ferne ansto\u00dfen. Dass dies nicht nur theoretisch bleibt, untermauern Beobachtungen aus Honeypot-Proben, in denen die Kombination gezielt dazu genutzt wurde, unbeabsichtigte Befehlsausf\u00fchrungen zu provozieren. Das Muster legt nahe, dass Angreifer sich bei der Operationalisierung weniger um \u201ePrestige-Ziele\u201c bem\u00fchen, sondern vor allem um erreichbare Systeme mit passender Konfiguration.<\/p>\n<p>Der zeitliche Verlauf versch\u00e4rft das Risiko f\u00fcr Administratoren sp\u00fcrbar. Laut den vorliegenden Angaben stellte <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/microsoft\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Microsoft<\/a> bereits im Juli 2026 einen Patch f\u00fcr CVE-2026-55040 bereit. Gleichzeitig wird jedoch betont, dass SharePoint 2016 und 2019 au\u00dferhalb des offiziellen Supports liegen, wodurch sich der reale Sicherheitsgewinn von klassischen Update-Strategien dort deutlich reduziert. Am 11. August 2026 ver\u00f6ffentlichte Rapid7 zudem einen Proof-of-Concept (PoC) f\u00fcr die Umgehung der Authentifizierung; bereits innerhalb weniger Stunden wurden daraufhin erste Ausnutzungsversuche beobachtet. Wenige Tage sp\u00e4ter folgte eine Ver\u00f6ffentlichung von VulnCheck mit einem PoC f\u00fcr die gesamte Schwachstellenkette, w\u00e4hrend die US-Cybersicherheitsbeh\u00f6rde CISA die Schwachstellen am 18. August 2026 in ihren Katalog bekannter ausgenutzter <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/sicherheitsluecke\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Sicherheitsl\u00fccke<\/a>n (KEV) aufnahm. Genau diese Kette aus Patch-Verf\u00fcgbarkeit, PoC-Release und KEV-Einordnung ist f\u00fcr viele Organisationen der kritische Taktgeber bei der Priorisierung.<\/p>\n<p>Wie gro\u00df das potenzielle Zielvolumen ist, zeigen \u00f6ffentlich genannte Messungen zur Exponierung. Shadowserver identifizierte \u00fcber 8.700 SharePoint-Server, die direkt aus dem Internet erreichbar sind und damit als potenzielles Einfallstor gelten. Censys beobachtet insgesamt rund 329.000 SharePoint-Instanzen weltweit; davon seien etwa 21.000 On-Premises-Installationen, bei denen Versionsinformationen offenliegen und dadurch gezieltere Schwachstellenpr\u00fcfungen erleichtert werden. F\u00fcr die IT-Sicherheitslage bedeutet das: Angreifer m\u00fcssen nicht erst lange suchen, sondern k\u00f6nnen relativ schnell nach verwertbaren Versionen und offen erreichbaren Services scannen. Parallel steigt auch der organisatorische Druck, weil das Ereignis nicht nur eine technische Baustelle ist, sondern Schulungs- und Awareness-Themen ber\u00fchrt, etwa wenn kompromittierte Accounts oder manipulierte Inhalte Folgeangriffe erm\u00f6glichen.<\/p>\n<p>Die Auswirkungen lassen sich bereits in konkreten Meldungen erkennen. Die Schweizer Bundesverwaltung berichtet infolge einer ungepatchten SharePoint-Schwachstelle \u00fcber mehr als 200 kompromittierte Konten. In den <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/usa\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">USA<\/a> forderte die CISA US-Bundesbeh\u00f6rden bereits Mitte August dazu auf, die <a href=\"https:\/\/www.it-boltwise.de\/wissensbasis\/sicherheitsluecke\" target=\"_blank\" title=\"\" class=\"encyclopedia\" rel=\"nofollow noopener\">Sicherheitsl\u00fccke<\/a>n bis zum 21. August 2026 zu beheben, und berichtet anschlie\u00dfend von gemeldeten Ausnutzungsversuchen der gesamten Kette. F\u00fcr Unternehmen ergibt sich daraus weniger ein \u201eWarum jetzt?\u201c, sondern ein \u201eWie schnell?\u201c. IT-Verantwortlichen wird dringend geraten, verf\u00fcgbare Sicherheitsupdates einzuspielen; da f\u00fcr \u00e4ltere Versionen wie SharePoint 2016 und 2019 kein regul\u00e4rer Support mehr besteht, r\u00fccken zus\u00e4tzlich alternative Schutzma\u00dfnahmen und insbesondere Migration auf unterst\u00fcteszte Versionen in den Vordergrund. In der Praxis hei\u00dft das: Patchen, wo es geht, Segmentierung und harte Zugriffskontrollen f\u00fcr verbleibende Altbest\u00e4nde, sowie ein kontrollierter Rollout f\u00fcr Umstellungen, bevor Angreifer \u00fcber PoCs und automatisierte Scans schneller sind als die eigene \u00c4nderungsfreigabe.<\/p>\n<p>\t<a href=\"https:\/\/www.amazon.de\/gp\/angebote?&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=c40a6311bd10733d05d4a42cbb35604d&amp;language=en_GB&amp;ref_=as_li_ss_tl\" target=\"_blank\" style=\"border:0 !important;\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"2048\" height=\"548\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/08\/1787903781_885_adeals-5-scaled.png\" style=\"margin-left:20px;width:200px;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;margin-bottom:15px;text-decoration:none !important;\"\/><\/a><\/p>\n<p>\t\t<a href=\"https:\/\/www.amazon.de\/blackfriday?linkCode=sl2&amp;ref_=as_li_ss_tl&amp;language=de_DE&amp;tag=boltwise-21&amp;linkId=0b0bd68c012cb70ca52550d56d4047be\" target=\"_blank\" style=\"border:0 !important;\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"50\" height=\"50\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/08\/1787903781_280_imgbin_de8e9947144cc41df7492733727cba70-small.png\" style=\"width:30px;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;margin-bottom:15px;text-decoration:none !important; text-decoration: none !important; border: 0;position: relative;top: 5px;right: 15px;\"\/><\/a><\/p>\n<p>\ud83d\udcb3 <a alt=\"Amazon Kreditkarte\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.it-boltwise.de\/freecard\" rel=\"nofollow noopener\">Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!<\/a><br \/>\ud83d\udd25 <a alt=\"Amazon Hot Deals\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.it-boltwise.de\/sponsoreddeals\" rel=\"nofollow noopener\">Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!<\/a><br \/>\ud83c\udf89 <a alt=\"Amazon Haul Store\" target=\"_blank\" style=\"color:#8351a9;text-decoration: none !important;\" href=\"https:\/\/www.amazon.de\/-\/en\/haul\/store?&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=399013a5af0a4d143675bfd9301b35bc&amp;language=en_GB&amp;ref_=as_li_ss_tl\" rel=\"nofollow noopener\">Amazon Haul-Store f\u00fcr absolute Schn\u00e4ppchenj\u00e4ger!<\/a><\/p>\n<p><\/p>\n<p>        <a class=\"aawp-product__image-link\" href=\"https:\/\/www.amazon.de\/dp\/B0FNRG2V5N?tag=boltwise-21&amp;linkCode=ogi&amp;th=1&amp;psc=1\" title=\"Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><br \/>\n            <img decoding=\"async\" class=\"aawp-product__image\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/08\/1787903782_35_418bcqWDLCL._SL160_.jpg\" alt=\"Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)\"\/><br \/>\n        <\/a><\/p>\n<p>        <a class=\"aawp-product__title\" href=\"https:\/\/www.amazon.de\/dp\/B0FNRG2V5N?tag=boltwise-21&amp;linkCode=ogi&amp;th=1&amp;psc=1\" title=\"Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><br \/>\n            Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)        <\/a><\/p>\n<p>            \u3010XL-Gr\u00f6\u00dfe f\u00fcr gedeihende Pflanzen\u3011Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, gro\u00dfes 13,7 cm gro\u00dfes Design bietet Platz f\u00fcr Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz f\u00fcr Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Ger\u00e4t wiegt nur 355 g.        <\/p>\n<p><a style=\"border:0 !important;\" target=\"blank\" href=\"https:\/\/www.amazon.de\/s?k=KI+Gadgets&amp;crid=1R6BH3DA4AJC1&amp;sprefix=ki+gadgets%2Caps%2C254&amp;linkCode=ll2&amp;tag=boltwise-21&amp;linkId=8a690e4424ff30366af05da9fb60c3c4&amp;language=en_GB&amp;ref_=as_li_ss_tl\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"277\" height=\"60\" decoding=\"async\" style=\"-webkit-filter: grayscale(0) !important; filter: grayscale(0) !important;\" src=\"https:\/\/www.it-boltwise.de\/wp-content\/uploads\/2025\/12\/gadgetbestseller.png\"\/><\/a><\/p>\n<p>    Bestseller Nr. 1 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 2 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 3 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 4 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>    Bestseller Nr. 5 \u1d43\u293b\u1dbb \u00abKI Gadgets\u00bb<\/p>\n<p>\n<a title=\"Hat Ihnen der Artikel bzw. die News - SharePoint-Kettenangriff: JWT-Bypass und BCS-RCE r\u00fccken in den Fokus - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" style=\"border:0 !important;\" href=\"https:\/\/www.it-boltwise.de\/iglink\" target=\"_blank\" rel=\"nofollow noopener\"><img loading=\"lazy\" width=\"980\" height=\"774\" decoding=\"async\" title=\"Hat Ihnen der Artikel bzw. die News - SharePoint-Kettenangriff: JWT-Bypass und BCS-RCE r\u00fccken in den Fokus - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" alt=\"Hat Ihnen der Artikel bzw. die News - SharePoint-Kettenangriff: JWT-Bypass und BCS-RCE r\u00fccken in den Fokus - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends &amp; Robotics - Instagram - Boltwise\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/08\/1787903794_408_instagram.png\" style=\"width:100%;-webkit-filter: grayscale(0) !important;filter: grayscale(0) !important;\"\/><\/a><\/p>\n<p>        <img loading=\"lazy\" width=\"512\" height=\"512\" decoding=\"async\" style=\"width:42px;\" src=\"https:\/\/www.europesays.com\/ch-de\/wp-content\/uploads\/2026\/08\/1787903795_452_4698570_email_inbox_letter_message_notifications_icon.png\"\/><\/p>\n<p><\/p>\n<p>Erg\u00e4nzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschlie\u00dfen k\u00f6nnen, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: &#171;SharePoint-Kettenangriff: JWT-Bypass und BCS-RCE r\u00fccken in den Fokus&#187;.<\/p>\n","protected":false},"excerpt":{"rendered":"LONDON (IT BOLTWISE) \u2013 Sicherheitsforscher warnen vor einer gezielten Ausnutzung von zwei SharePoint-Schwachstellen, die zusammen Authentifizierung umgehen und&hellip;\n","protected":false},"author":2,"featured_media":270502,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[5414,17879,56659,56660,46,15402,56661,56662,56663,56664,27367,376,623,52854,13307,27064,45,60,59,26064,15404,44,64,61,63,62],"class_list":["post-270501","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ai","tag-artificial-intelligence","tag-bcs","tag-censys","tag-ch","tag-cisa","tag-cve-2026-55040","tag-cve-2026-63520","tag-honeypot","tag-jwt","tag-kev","tag-ki","tag-kuenstliche-intelligenz","tag-on-premises","tag-patch","tag-remote-code-execution","tag-schweiz","tag-science","tag-science-technology","tag-shadowserver","tag-sharepoint","tag-switzerland","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117172063218092195","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/270501","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=270501"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/270501\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/270502"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=270501"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=270501"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=270501"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}