Posts

Showing posts with the label Microsoft SharePoint

CVE-2026-45659: Microsoft schließt kritische SharePoint-L…

Image
Die Sicherheitslücke CVE-2026-45659 in SharePoint ermöglicht Remote-Code-Ausführung. Microsoft hat Updates für mehrere Server-Versionen veröffentlicht. … Was ist CVE-2026-45659? Microsoft hat Updates veröffentlicht, um eine Sicherheitsanfälligkeit in SharePoint zu beheben. Die Schwachstelle trägt die Bezeichnung CVE-2026-45659 und hat einen CVSS-Score von 8,8 – das ist „hoch“. Das Problem: Eine Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office SharePoint ermöglicht es Angreifern, Code aus der Ferne auszuführen. Keine speziellen Bedingungen nötig. Das macht die Lücke besonders gefährlich. Betroffen sind mehrere Versionen von SharePoint Server, darunter SharePoint Enterprise Server 2016, SharePoint Server 2019 und SharePoint Server Subscription Edition. Wer eine dieser Versionen einsetzt, sollte sofort handeln. Wie funktioniert der Angriff? Ein Angreifer kann die Schwachstelle ausnutzen, indem er speziell gestaltete Daten an einen anfälligen SharePoint-Server sen...