CVE202620963 wurde ursprünglich im Januar 2026 veröffentlicht, hat aber in letzter Zeit aufgrund der bestätigten aktiven Ausnutzung erneut an Aufmerksamkeit gewonnen.
Die CISA nahm die Sicherheitslücke am 18. März 2026 in ihre Liste der bekannten ausgenutzten Sicherheitslücken (KEV) auf, nachdem Berichte über Angriffe in der realen Welt eingegangen waren. Bei der Schwachstelle handelt es sich um eine Sicherheitsanfälligkeit für Remotecodeausführung in Microsoft SharePoint, die durch unsachgemäße Behandlung nicht vertrauenswürdiger Daten während der Deserialisierung verursacht wird. Einmal ausgelöst, können Angreifer Code auf dem SharePoint-Server ausführen, und die verfügbaren Informationen deuten darauf hin, dass eine Authentifizierung nicht erforderlich sein könnte.
Da SharePoint häufig sensible interne Informationen speichert und wichtige Arbeitsabläufe für die Zusammenarbeit unterstützt, kann eine erfolgreiche Ausnutzung der Schwachstelle zu erheblichen Betriebs- und Datensicherheitsrisiken führen.
Wenn sie ausgenutzt wird, kann ein Angreifer:
Nach den derzeit verfügbaren Informationen scheint es sich um einen Fernangriff zu handeln, für den keine Anmeldedaten erforderlich sind.
Nach den veröffentlichten Informationen sind die folgenden Microsoft SharePoint-Produkte betroffen:
CVE202620963 wird aktiv ausgenutzt. Obwohl bestimmte Bedrohungsgruppen nicht öffentlich identifiziert wurden, stimmen die beobachteten Techniken mit denen überein, die von Angreifern verwendet werden, die darauf spezialisiert sind, sich einen ersten Zugang zu verschaffen, um dann weiter einzudringen oder Ransomware einzusetzen.
Microsoft hat Sicherheitsupdates veröffentlicht, die das Problem beheben. Die Aktualisierung aller betroffenen SharePoint-Server auf die neueste gepatchte Version ist der wichtigste Schritt.
Stellen Sie sicher, dass SharePoint-Server nicht unnötig exponiert sind:
Verstärkte Überwachung der betroffenen Server auf:
Überprüfen Sie administrative Rollen und Dienstkonten, um sicherzustellen, dass nur minimale Berechtigungen zugewiesen werden.
Wenn Sie sich über eine der in diesem Bulletin beschriebenen Bedrohungen Sorgen machen oder Hilfe benötigen, um herauszufinden, welche Schritte Sie unternehmen sollten, um sich vor den größten Bedrohungen für Ihr Unternehmen zu schützen, wenden Sie sich bitte an Ihren Kundenbetreuer oder nehmen Sie Kontakt mit uns auf, um zu erfahren, wie Sie Ihr Unternehmen schützen können.