Zum Inhalt springen

SharePoint-RCE CVE-2026-50522 wird aktiv ausgenutzt

Auf den Punkt: Eine kritische SharePoint-RCE (CVE-2026-50522, CVSS 9,8) wird nach öffentlichem PoC aktiv angegriffen.

Die kritische SharePoint-Sicherheitslücke CVE-2026-50522 (CVSS 9,8) wird nach Veröffentlichung eines Proof-of-Concept aktiv ausgenutzt. Die Schwachstelle ermöglicht Angreifern Remote Code Execution durch unsichere Deserialisierung von Daten.

Microsoft hat die Sicherheitslücke CVE-2026-50522 im Juli 2026 im Rahmen des monatlichen Patch Tuesday behoben. Nach dem jetzt öffentlich verfügbar gewordenen Proof-of-Concept meldet das Sicherheitsunternehmen watchTowr aktive Ausnutzung der Schwachstelle in freier Wildbahn.

Bei CVE-2026-50522 handelt es sich um ein Problem in der Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office SharePoint. Die hohe CVSS-Bewertung von 9,8 spiegelt wider, dass ein unauthentifizierter Angreifer über ein Netzwerk mit minimaler Komplexität Code ausführen kann. Microsoft würdigte das Sicherheitsunternehmen DEVCORE für die Meldung der Lücke.

Diese ist bereits die dritte kritische SharePoint-Anfälligkeit, die im Juli-Update adressiert wurde. Das schnelle Übergang vom Patch-Release zur aktiven Ausnutzung nach PoC-Veröffentlichung unterstreicht das erhöhte Angriffsrisiko für noch nicht aktualisierte Systeme.


Quelle: thehackernews.com · Erschienen 21. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: