Zum Inhalt springen

CISA registriert ausgenutzte SharePoint-RCE als bekannte Schwachstelle

Auf den Punkt: CVE-2026-58644 (CVSS 9,8) in SharePoint Server wird aktiv ausgenutzt und ist für US-Bundesbehörden mit Patch-Frist verbindlich.

CISA hat CVE-2026-58644 in seinen Katalog bekannter ausgenutzer Schwachstellen aufgenommen. Die kritische Deserialisierungslücke in Microsoft SharePoint Server verpflichtet US-Bundesbehörden zur Behebung bis 19. Juli 2026.

Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat CVE-2026-58644 am Donnerstag in ihr Catalog of Known Exploited Vulnerabilities (KEV) aufgenommen. Die Schwachstelle betrifft Microsoft SharePoint Server und trägt eine CVSS-Bewertung von 9,8 — sie wird bereits in der Praxis ausgenutzt.

Für Behörden der US-Bundesverwaltung (Federal Civilian Executive Branch, FCEB) gilt eine verbindliche Patch-Frist bis 19. Juli 2026. Die Aufnahme in den KEV-Katalog signalisiert, dass diese Lücke von Angreifern aktiv im Einsatz ist und als Höchstpriorität behandelt werden muss.

Die Sicherheitslücke ermöglicht Remote Code Execution über unsichere Deserialisierung. CISOs sollten die Behebung in Umgebungen mit SharePoint Server-Instanzen — insbesondere in kritischen Infrastrukturen — als vorrangig einstufen und die Patch-Verfügbarkeit bei Microsoft prüfen.


Quelle: thehackernews.com · Erschienen 17. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: