CVE-2026-50522
Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office SharePoint ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.
Aktiv ausgenutzt
- Seit dem 22. Juli 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 25. Juli 2026 beheben (BOD 22-01)
- Erster Angriff 5 Tage nach der Veröffentlichung beobachtet
- Durch Sensoren bestätigt, nicht nur durch Meldungen
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Quelle: CISA KEV · 8. Sept. 2026 7. Sept. 2026 6. Sept. 2026 5. Sept. 2026 4. Sept. 2026 3. Sept. 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| microsoft | sharepoint server | < 16.0.19725.20434 |
Verwandte Artikel
RansomwareKritische Warnung: Cl0p-Ransomware attackiert PTC Windchill und FlexPLM mit einer Schwachstellenkette
Cl0p-Ransomware nutzt Schwachstellen in PTC Windchill und FlexPLM für unauthentifizierte Code-Ausführung, Datendiebstahl und doppelte Erpressung.
SchwachstellenCyberbedrohungen und offensive KI: Die Lage am 26. Juli 2026
Aktuelle Cybersicherheitslage 2026: Kritische Schwachstellen (RCE) und KI-gestützte Cyberangriffe durch staatliche Akteure werden analysiert.
SchwachstellenVier kritische Schwachstellen gegen macOS, SharePoint, VMware vCenter und Windows ausgenutzt
Kritische Schwachstellen in macOS, SharePoint, VMware vCenter und Windows werden aktiv ausgenutzt. CISA fordert schnelle Behebung bis 21. August.
SchwachstellenCVE-2026-69836: Kritische Schwachstelle in Microsoft Entra ID ausgenutzt, für Kunden jedoch kein Handlungsbedarf
Microsoft hat die kritische Schwachstelle CVE-2026-69836 in Entra ID behoben. Kunden müssen keine Maßnahmen ergreifen.
SchwachstellenBTR Reforged: Der Microsoft-Defender-Treiber kann zur Waffe gegen die Windows-Sicherheit werden
BTR Reforged: So kann ein Microsoft Defender Treiber zur Umgehung der Windows-Sicherheit missbraucht werden. Technik ermöglicht Löschen von Dateien und Entfernen von Sicherheitssoftware.
SchwachstellenAmazon Kiro: Prompt-Injection exfiltriert Daten aus dem Workspace mit nur einer Nachricht
Schwachstelle in Amazon Kiro erlaubt Datendiebstahl via Prompt-Injection. Details zu Ausnutzung, betroffenen Versionen und Behebung.
SchwachstellenGit als Falle: Sieben KI-Agenten können Code aus Repositorys ausführen
Acht Schwachstellen in 7 KI-Agenten: Manipuliertes .git/config (core.fsmonitor) führt Schadcode aus. Betroffene Tools, Risiken und Updates.
SchwachstellenFalconFlank: PoC für Privilegieneskalation in CrowdStrike Falcon veröffentlicht
FalconFlank-PoC nutzt CrowdStrike Falcons Makro-Remediation für lokale Privilegieneskalation. Risiken, betroffene Systeme und Prüfung gefährdeter Endpoints.
SchwachstellenMicrosoft behebt 398 Schwachstellen, während ausgenutzte Windows-Kernel-Lücke in CISA KEV aufgenommen wird
Microsoft schließt 398 Schwachstellen, darunter die aktiv ausgenutzte CVE-2026-68820 in afd.sys mit SYSTEM-Rechten. CISA fordert sofortiges Patchen.
SchwachstellenMicrosoft schließt 966 Schwachstellen, während zwei Windows-Zero-Days aktiv angegriffen werden
Microsoft schließt 966 Lücken, darunter zwei aktiv genutzte Windows-Zero-Days für SYSTEM-Rechte. Rekord-Update erfordert sofortiges Patchen.
APTBlueMoon Exploit Kit verschafft vier Spionagegruppen eine gemeinsame Angriffskette von Chrome bis Windows
BlueMoon verkettet zwei Chrome-V8-Lücken mit Windows-ALPC-Exploit: Vier Gruppen um APT31 greifen NGOs, Industrie und Behörden an. CVEs und Schutz.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.