Zum Inhalt springen

Kritische Remote-Code-Execution in Microsoft SharePoint – Exploit verfügbar

Auf den Punkt: Kritische SharePoint-RCE mit öffentlichem Exploit seit 20. Juli 2026 unter aktiver Ausnutzung – sofortige Patches und Credential-Rotation erforderlich.

Microsoft hat am 14. Juli 2026 ein Sicherheitsupdate für eine kritische Remote-Code-Execution-Lücke in SharePoint Server freigegeben. Sechs Tage später wurde öffentlich ein funktionierender Exploit-Code bekannt und erste erfolgreiche Angriffe dokumentiert.

Microsoft veröffentlichte am 14. Juli 2026 ein Sicherheitsupdate zur Behebung einer kritischen Remote-Code-Execution-Schwachstelle in Microsoft SharePoint Server. Das CERT-EU beobachtete eine schnelle Eskalation: Am 20. Juli 2026 identifizierte WatchTowr einen funktionsfähigen Proof-of-Concept-Exploit, gefolgt von dokumentierten erfolgreichen Angriffsfällen.

Für CISOs ergibt sich daraus ein unmittelbares Risiko. Die Verfügbarkeit von öffentlichem Exploit-Code bei gleichzeitiger aktiver Ausnutzung deutet darauf hin, dass Angreifer die Lücke bereits in Angriffsszenarien einsetzen. SharePoint-Server, die auf dem Internet erreichbar sind oder waren, müssen als potenziell kompromittiert betrachtet werden – insbesondere wenn der kritische Zeitraum zwischen 14. und 20. Juli ohne Patch überbrückt wurde.

Das CERT-EU empfiehlt dringend, betroffene Server sofort zu aktualisieren und die Anmeldedaten aller Accounts zu rotieren, die auf möglicherweise exponierten und gefährdeten Systemen aktiv waren. Zusätzlich sollte die Infrastruktur auf Zeichen unbefugter Zugriffe und Seitwärtsbewegungen untersucht werden.


Quelle: cert.europa.eu · Erschienen 22. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: