CVE-2026-45659
Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office SharePoint ermöglicht es einem autorisierten Angreifer, Code über ein Netzwerk auszuführen.
Aktiv ausgenutzt
- Seit dem 1. Juli 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 4. Juli 2026 beheben (BOD 22-01)
- Erster Angriff 39 Tage nach der Veröffentlichung beobachtet
- In Ransomware-Kampagnen eingesetzt
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Quelle: CISA KEV · 20. Aug. 2026 7. Aug. 2026 18. Juli 2026 16. Juli 2026 14. Juli 2026 1. Juli 2026
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| microsoft | sharepoint server | < 16.0.19725.20280 |
Verwandte Artikel
RansomwareSharePoint: CISA bestätigt Ausnutzung von CVE-2026-45659 durch Ransomware-Gruppen
CISA bestätigt aktive Ransomware-Exploits für die kritische SharePoint-Schwachstelle CVE-2026-45659. Server sofort patchen!
SchwachstellenSharePoint: Proof-of-Concept für kritische Schwachstelle bereits bei Angriffen eingesetzt
Der PoC-Exploit für die kritische SharePoint-Schwachstelle CVE-2026-55040 wird bereits aktiv eingesetzt. Erfahren Sie mehr zu Risiken und Schutzmaßnahmen.
SchwachstellenVier kritische Schwachstellen gegen macOS, SharePoint, VMware vCenter und Windows ausgenutzt
Kritische Schwachstellen in macOS, SharePoint, VMware vCenter und Windows werden aktiv ausgenutzt. CISA fordert schnelle Behebung bis 21. August.
SchwachstellenCVE-2026-69836: Kritische Schwachstelle in Microsoft Entra ID ausgenutzt, für Kunden jedoch kein Handlungsbedarf
Microsoft hat die kritische Schwachstelle CVE-2026-69836 in Entra ID behoben. Kunden müssen keine Maßnahmen ergreifen.
SchwachstellenBTR Reforged: Der Microsoft-Defender-Treiber kann zur Waffe gegen die Windows-Sicherheit werden
BTR Reforged: So kann ein Microsoft Defender Treiber zur Umgehung der Windows-Sicherheit missbraucht werden. Technik ermöglicht Löschen von Dateien und Entfernen von Sicherheitssoftware.
SchwachstellenMicrosoft behebt 398 Schwachstellen, während ausgenutzte Windows-Kernel-Lücke in CISA KEV aufgenommen wird
Microsoft schließt 398 Schwachstellen, darunter die aktiv ausgenutzte CVE-2026-68820 in afd.sys mit SYSTEM-Rechten. CISA fordert sofortiges Patchen.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.