EUVD-2026-56431 / CVE-2026-65660 Angreifer nutzen SharePoint-Schwach­stelle zur Codeausführung aus

Von Melanie Staudacher 1 min Lesedauer

Anbieter zum Thema

Eine im August gepatchte Schwachstelle in Microsoft SharePoint Server wird inzwischen aktiv ausgenutzt. Angemeldete Angreifer mit geringen Rechten können darüber Code auf dem Server ausführen.

Über eine Code-Injection-Schwachstelle in SharePoint Server können angemeldete Angreifer mithilfe präparierter Anfragen eigenen Code auf dem Server ausführen.(Bild:  Gemini / Vogel IT-Medien GmbH / KI-generiert)
Über eine Code-Injection-Schwachstelle in SharePoint Server können angemeldete Angreifer mithilfe präparierter Anfragen eigenen Code auf dem Server ausführen.
(Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)

Microsoft hat sein Sicherheitsupdate zu einer Schwachstelle in SharePoint Server ak­tu­a­li­siert. Seit dem 25. September 2026 liegen dem Hersteller nach eigenen Angaben „reliable evidence“, also verlässliche Belege für Angriffe auf EUVD-2026-56431 / CVE-2026-65660 (CVSS-Score 8.8, EPSS-Score* 2.10) vor. Den Patch dafür hatte Microsoft bereits am 11. August 2026 beim Patchday veröffentlicht. Noch am 25. September haben die US-Cybersicherheits­behörde CISA und ENISA die Schwachstelle in ihre Kataloge bekannter aktiv ausgenutzter Sicherheitslücken aufgenommen.

Codeausführung mit einfachem Benutzerkonto

Bei der Sicherheitslücke handelt es sich laut Microsoft um eine Code-Injection-Schwachstelle. Ein angemeldeter Angreifer, der nur geringe Rechte auf einem betroffenen Server hat, kann darüber eine speziell präparierte Anfrage senden und so Code auf dem Server ausführen. Eine Interaktion von Nutzern ist dafür nicht nötig. Der CVSS-Vektor beschreibt einen Angriff über das Netzwerk mit geringer Komplexität. Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit bewertet er jeweils als hoch. Microsoft selbst stuft die Schwachstelle als „Important“ ein.

Betroffen sind folgende Versionen:

  • SharePoint Server Subscription Edition vor Build 16.0.19725.20522 (Update KB5002893)
  • SharePoint Server 2019 vor Build 16.0.10417.20198 (Updates KB5002894 und KB5002896)
  • SharePoint Enterprise Server 2016 vor Build 16.0.5565.1001 (Updates KB5002905 und KB5002906)

Laut Microsoft gilt das Update für SharePoint Enterprise Server 2016 auch für SharePoint Server 2016. Werden mehrere Pakete angeboten, müssen Administratoren alle installieren, die Reihenfolge spielt dabei keine Rolle. Wer die Updates noch nicht eingespielt hat, sollte das nachholen und prüfen, ob die genannten Build-Nummern erreicht sind.

* Hinweis zum EPSS-Score: Das Exploit Prediction Scoring System zeigt die Wahrscheinlichkeit in Prozent an, mit der eine Schwachstelle innerhalb der nächsten 30 Tage ausgenutzt wird. Der ent­sprechende Score kann sich im Laufe der Zeit verändern. Sofern nicht anders angegeben, beziehen wir uns auf den Stand des EPSS-Scores zum Zeitpunkt der Veröffentlichung des Artikels.

(ID:50972260)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung