Weitere Sicherheitslücken in SharePoint stehen unter Beschuss. Auch Check Point SmartConsole wird derzeit attackiert.
Am Microsoft-Patchday im Juli waren bereits Angriffe auf eine SharePoint-Schwachstelle bekannt. Die hatte jedoch lediglich den Schweregrad „mittel“. Jetzt warnen IT-Sicherheitsfirmen und -Behörden vor beobachteten Attacken auf eine kritische SharePoint-Lücke, für die ebenfalls ein Softwareflicken seit dem Patchday bereitsteht. Zudem wurden Angriffe auf Check Point SmartConsole beobachtet.
Die US-amerikanische IT-Sicherheitsbehörde CISA warnt aktuell vor Angriffen auf die weitere SharePoint-Sicherheitslücke – und nebenbei noch vor Angriffen auf Check Point SmartConsole, wofür Admins ebenfalls Updates installieren sollten (CVE-2026-16232, CVSS 9.1, Risiko „kritisch“); CheckPoint hat auch eine eigene Sicherheitsmitteilung im Blog dazu.
Weitere attackierte SharePoint-SchwachstelleDie CISA-Warnung kommt ohne jedwede Informationen zu Art und Umfang der Angriffe. Lediglich die attackierte Schwachstelle nennt die Behörde. Es handelt sich um eine Deserialisierung von nicht vertrauenswürdigen Daten in SharePoint, wodurch Angreifer aus dem Netz Schadcode einschleusen können (CVE-2026-50522, CVSS 9.8, Risiko „kritisch“). Die IT-Sicherheitsforscher von watchTowr haben auf Linkedin weitere Informationen veröffentlicht. Demnach folgt die Angriffswelle der Veröffentlichung von Proof-of-Concept-Code (PoC), der das Ausnutzen der Lücke demonstriert.
Den hat watchTowr bereits am Montag dieser Woche entdeckt. Innerhalb weniger Stunden haben die IT-Forscher in ihren Honeypots Angriffsversuche mit diesem PoC festgestellt. Mit einer einzigen Anfrage versuchen die Angreifer, Maschinen-Keys aus anfälligen On-Premises-SharePoint-Servern abzuziehen. watchTowr weist darauf hin, dass das Aktualisieren der Server nicht ausreicht, sondern dass auch Zugangsdaten auf allen Instanzen ausgetauscht werden sollten, die Angriffen ausgesetzt worden sein könnten.
Zum Patchday in der vergangenen Woche hatte die CISA zudem eine Anleitung veröffentlicht, mit der Admins ihre SharePoint-Server gegen Angriffe härten und besser schützen können. IT-Verantwortliche sollten die Anleitung einmal prüfen und gegebenenfalls darin gegebene Tipps umsetzen.
(dmk)
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Atlassian: Bamboo und Bitbucket für Schadcode-Attacken anfällig | 0 | 14.39 | 23-07-2026 |
| 2 | Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich | 0 | 13.13 | 24-07-2026 |
| 3 | "Ъ": Check Point обнаружила уязвимость смартфонов на Android для фишинговых атак через sms | 0 | 0 | 05-09-2019 |
| 4 | В SharePoint снова 0day — уже третий за месяц. И на этот раз одного патча мало | 0 | 9.22 | 22-07-2026 |
| 5 | Bloomberg: спецслужба США оповестила Microsoft о выявлении уязвимости в Windows | 0 | 0 | 14-01-2020 |
| 6 | Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам | 0 | 0 | 15-11-2018 |
| 7 | В Microsoft сообщили, что более 40 организаций стали жертвами масштабной кибератаки | 0 | 0 | 18-12-2020 |
| 8 | Хакеры стали чаще атаковать через публичные библиотеки Python | 0 | 7 | 10-12-2025 |
| 9 | Атакована недоисправленная уязвимость в Windows | -2 | 6 | 09-07-2026 |
| 10 | Microsoft-Alternative: openDesk tauglich für den Ernstfall | 0 | 8.68 | 23-07-2026 |