Zum Hauptinhalt springen

SharePoint Server unter aktiver Ausnutzung: CVE-2026-65660 ermöglicht Code-Ausführung auf lokalen Servern

CISA hat die aktive Ausnutzung von CVE-2026-65660 bestätigt, einer im August von Microsoft veröffentlichten Sicherheitslücke zur Code-Injektion in lokalen SharePoint Server-Instanzen. Betroffen sind SharePoint 2016, 2019 und Subscription Edition, wobei die ersten beiden Versionen bereits nicht mehr unterstützt werden.

CybersicherheitSeintec Team3 min Lesezeit
SharePoint Server unter aktiver Ausnutzung: CVE-2026-65660 ermöglicht Code-Ausführung auf lokalen Servern

Zusammenfassung der Meldung

Am 25. September 2026 hat CISA die Sicherheitslücke CVE-2026-65660 in ihren Katalog der aktiv ausgenutzten Schwachstellen (KEV) aufgenommen. Es handelt sich um einen Fehler zur Code-Injektion (CWE-94) in Microsoft SharePoint Server mit einem CVSS-Score von 8,8. Einen Tag zuvor hatte bereits das Canadian Centre for Cyber Security eine eigene Warnung herausgegeben. Die Schwachstelle wurde im August veröffentlicht; neu ist die Bestätigung, dass sie bereits bei realen Angriffen eingesetzt wird.

Im direkten Szenario benötigt der Angreifer ein Konto mit geringen Berechtigungen. Die kanadische Warnung weist jedoch darauf hin, dass diese Lücke mit anderen SharePoint-Schwachstellen verkettet werden kann, um eine Remote-Code-Ausführung ohne Authentifizierung auf Servern zu erreichen, die für anonymen Zugriff konfiguriert sind.

Die angegebenen Mindestversionen mit Fehlerbehebung sind 16.0.5565.1001 für SharePoint Enterprise Server 2016, 16.0.10417.20198 für SharePoint Server 2019 und 16.0.19725.20522 für Subscription Edition. Laut dem kanadischen Hinweis erreichten SharePoint 2016 und 2019 am 15. Juli 2026 ihr Lebensende (End of Life). Eine Aktualisierung ist dringend erforderlich, die langfristige Lösung besteht jedoch in der Migration auf eine unterstützte Edition.

SharePoint konzentriert häufig interne Dokumentationen, Projekte sowie Verfahrensweisen und ist mit Identitäten und Datenbanken verknüpft. Daher ist ein kompromittierter Server kein isoliertes Problem: Er kann als Weg dienen, um Informationen zu stehlen oder sich lateral im Netzwerk zu bewegen.

Quelle: CiberPlaneta — 25. September 2026

Häufig gestellte Fragen

Ist SharePoint Online in Microsoft 365 betroffen?
Die veröffentlichten Warnungen beziehen sich auf lokal installierte SharePoint Server (2016, 2019 und Subscription Edition). SharePoint Online wird direkt von Microsoft gewartet.
Ist die Nutzung von SharePoint 2016 oder 2019 nach dem Patch weiterhin sicher?
Der Patch behebt diese spezifische Schwachstelle, aber beide Versionen sind seit Juli 2026 aus dem Support ausgeschieden und werden regulär keine künftigen Korrekturen mehr erhalten. Es ist ratsam, deren Migration zu planen.

In diesem Artikel erwähnte Begriffe: Schwachstelle

Wenn Ihr Unternehmen SharePoint auf eigenen Servern betreibt, überprüfen Sie noch heute deren Version und Exposition. Wir von Seintec aktualisieren, sichern und migrieren SharePoint-Umgebungen auf unterstützte Plattformen. Sprechen Sie mit unserem Team.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.