CVE-2026-58644
Die Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office SharePoint ermöglicht es einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.
Aktiv ausgenutzt
- Seit dem 16. Juli 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 19. Juli 2026 beheben (BOD 22-01)
- Angegriffen 1 Tag bevor die Schwachstelle öffentlich wurde
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Quelle: CISA KEV · 20. Aug. 2026 7. Aug. 2026 24. Juli 2026 18. Juli 2026 17. Juli 2026 16. Juli 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| microsoft | sharepoint server | < 16.0.19725.20434 |
Verwandte Artikel
SchwachstellenVier kritische Schwachstellen gegen macOS, SharePoint, VMware vCenter und Windows ausgenutzt
Kritische Schwachstellen in macOS, SharePoint, VMware vCenter und Windows werden aktiv ausgenutzt. CISA fordert schnelle Behebung bis 21. August.
SchwachstellenCVE-2026-69836: Kritische Schwachstelle in Microsoft Entra ID ausgenutzt, für Kunden jedoch kein Handlungsbedarf
Microsoft hat die kritische Schwachstelle CVE-2026-69836 in Entra ID behoben. Kunden müssen keine Maßnahmen ergreifen.
SchwachstellenBTR Reforged: Der Microsoft-Defender-Treiber kann zur Waffe gegen die Windows-Sicherheit werden
BTR Reforged: So kann ein Microsoft Defender Treiber zur Umgehung der Windows-Sicherheit missbraucht werden. Technik ermöglicht Löschen von Dateien und Entfernen von Sicherheitssoftware.
SchwachstellenAmazon Kiro: Prompt-Injection exfiltriert Daten aus dem Workspace mit nur einer Nachricht
Schwachstelle in Amazon Kiro erlaubt Datendiebstahl via Prompt-Injection. Details zu Ausnutzung, betroffenen Versionen und Behebung.
SchwachstellenFalconFlank: PoC für Privilegieneskalation in CrowdStrike Falcon veröffentlicht
FalconFlank-PoC nutzt CrowdStrike Falcons Makro-Remediation für lokale Privilegieneskalation. Risiken, betroffene Systeme und Prüfung gefährdeter Endpoints.
SchwachstellenMicrosoft behebt 398 Schwachstellen, während ausgenutzte Windows-Kernel-Lücke in CISA KEV aufgenommen wird
Microsoft schließt 398 Schwachstellen, darunter die aktiv ausgenutzte CVE-2026-68820 in afd.sys mit SYSTEM-Rechten. CISA fordert sofortiges Patchen.
SchwachstellenMicrosoft schließt 966 Schwachstellen, während zwei Windows-Zero-Days aktiv angegriffen werden
Microsoft schließt 966 Lücken, darunter zwei aktiv genutzte Windows-Zero-Days für SYSTEM-Rechte. Rekord-Update erfordert sofortiges Patchen.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.