Zum Inhalt springen

Angreifer nutzen SharePoint-Authentifizierungslücke nach Veröffentlichung eines PoC-Exploits aus

Auf den Punkt: Eine kritische SharePoint-Schwachstelle (CVE-2026-55040, CVSS 9,1) zur Authentifizierungsumgehung wird nach PoC-Veröffentlichung aktiv angegriffen, ungepatchte Systeme sollten umgehend aktualisiert werden.

Nach Veröffentlichung eines öffentlich zugänglichen Proof-of-Concept-Codes wird eine kritische Microsoft-SharePoint-Schwachstelle aktiv von Angreifern ausgenutzt. Die Lücke erlaubt eine Umgehung der Authentifizierung mit einem CVSS-Wert von 9,1.

Bei der betroffenen Schwachstelle handelt es sich um CVE-2026-55040 mit einem CVSS-Score von 9,1. Sie beschreibt eine kritische Sicherheitsfunktionsumgehung („Security Feature Bypass“) in Microsoft SharePoint, die auf einer schwachen Authentifizierungsimplementierung beruht. Microsoft hat den Fehler im Rahmen der Patch-Tuesday-Updates vom Juli 2026 geschlossen.

Nach der Veröffentlichung eines Proof-of-Concept-Exploits haben Bedrohungsakteure begonnen, die Lücke aktiv auszunutzen. Damit reiht sich CVE-2026-55040 in eine Serie von SharePoint-Schwachstellen ein, die in der Vergangenheit wiederholt als Einstiegspunkt für Angriffe auf Unternehmensnetzwerke genutzt wurden, da SharePoint-Server oft zentrale Dokumenten- und Identitätsdaten verwalten.

Für CISOs ergibt sich daraus unmittelbarer Handlungsbedarf: Systeme, auf denen das Juli-2026-Update noch nicht eingespielt wurde, gelten als exponiert, sobald ein funktionierender PoC-Code frei verfügbar ist. Die Kombination aus hohem CVSS-Wert, Authentifizierungsumgehung und öffentlich zugänglichem Exploit-Code erhöht die Wahrscheinlichkeit automatisierter Massenscans und opportunistischer Angriffe erheblich.

Verantwortliche sollten prüfen, ob betroffene SharePoint-Instanzen bereits gepatcht sind, und den Patch-Status priorisiert nachholen, sofern dies noch nicht erfolgt ist. Ergänzend empfiehlt sich eine Überprüfung von Zugriffsprotokollen auf ungewöhnliche Authentifizierungsversuche oder Anomalien im Zusammenhang mit SharePoint-Endpunkten, um bereits erfolgte Kompromittierungen frühzeitig zu erkennen.


Quelle: thehackernews.com · Erschienen 13. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.

Share on: