Mehrere kritische Sicherheitslücken in verbreiteter Enterprise-Software werden bereits aktiv ausgenutzt, oft über einfache Angriffsvektoren wie schwache Eingabevalidierung und exponierte Systeme.
Microsoft veröffentlicht im Juli 2026 621 CVEs – die größte Einzelveröffentlichung seiner Geschichte – wobei bereits zwei Schwachstellen aktiv ausgenutzt werden.
Drei SharePoint-Lücken (CVE-2026-332201, CVE-2026-45659, CVE-2026-56164) sind im aktiven Einsatz — Patchen ist notwendig, aber Netzwerksegmentierung entscheidend, um Auswirkungen zu begrenzen.
Drei aktiv ausgenutzte SharePoint-Schwachstellen (CVE-2026-332201, CVE-2026-45659, CVE-2026-56164) erfordern sofortige Patches und Netzwerksegmentierung, da einzelne kompromittierte SharePoint-Server zum Einfallstor für umfassende Infrastruktur-Kompromittierungen werden können.
Die parallele Aktivität zweier unabhängiger Ransomware-Gruppen auf denselben SharePoint-Servern zeigt, dass Angreifer zunehmend überschneidende Kampagnen durchführen, die zentrale Sichtbarkeit über alle Schichten hinweg erfordern.
Zwei unabhängige Attackgruppen exploitierten denselben ungepatchten SharePoint-Server simultanwegigkeit im selben Opfer-Netzwerk, wodurch Spur dieser Angreifer sich gegenseitig überlagerten und die Ermittlung erschwerten.