Microsoft schließt kritische SharePoint-Sicherheitslücke mit Mai-Updates (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-45659 mit CVSS 8.8 ermöglicht Remote Code Execution via Deserialisierung.
- Betroffen: SharePoint Server 2016, 2019 und Subscription Edition.
- Patch wurde bereits im Mai-Patchday ausgeliefert, aber erst jetzt nachgemeldet.
"Microsoft hat Updates für SharePoint Server veröffentlicht, die eine als hochriskant eingestufte Sicherheitslücke (CVE-2026-45659) schließen. Die Lücke erlaubt das Einschleusen und Ausführen von Schadcode über das Netzwerk, erfordert aber eine Anmeldung. Die Updates waren bereits im Mai-Patchday enthalten, wurden aber erst jetzt nachgemeldet. Admins sollten die Installation überprüfen."
#SharePoint-Sicherheitslücke
#Code-Einschleusung
#Mai-2026-Updates
Noch keine Kommentare.