CISA warnt vor aktiv ausgenutzter Microsoft Sharepoint-Lücke

24. März 2026

Ein Leck in Microsofts Sharepoint-Plattform wird aktuell aktiv für Angriffe missbraucht. Entsprechende Sicherheitsupdates hat Microsoft bereits im Januar veröffentlicht.

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) warnt einem Bericht von “Bleeping Computer” zufolge vor einer im Januar gepatchten Sharepoint-Sicherheitslücke, die aktuell für Angriffe missbraucht wird. Das unter der Kennung CVE-2026-20963 laufende Leck betrifft Sharepoint Enterprise Server 2016, Sharepoint Server 2019 wie auch die Sharepoint Server Subscription Edition. Das Leck soll es Angreifern ohne Administrationsrechte ermöglichen, ohne grossen Aufwand auf nicht gepatchten Systemen Remote-Code auszuführen.

Die Sicherheitsbehörde hat die Schwachstelle nun zu ihrem Katalog der aktiv ausgenutzten Sicherheitslecks hinzugefügt und alle zivilen Bundesbehörden angewiesen, ihre Server bis zum 21. März zu sichern. Die Sicherheitsupdates für die genannten Sharepoint-Versionen wurden im Rahmen von Microsofts Januar-Patch-Veröffentlichung ausgeliefert. Für die ebenfalls vom Leck betroffenen Sharepoint-Versionen 2007, 2010 und 2013 liegt das Support-Ende bereits länger zurück und es wurden keine entsprechenden Updates veröffentlicht.

Quelle: IT-Magazin Schweiz

Ähnliche Beiträge

  • Bürobedarf- und IT-Firma Witzig AG geht in Konkurs!

    12. Januar 2026 Witzig The Office Company hat Antrag auf Insolvenz gestellt. Die 80 Mitarbeitenden des Unternehmens wurden bereits kurz vor Weihnachten informiert! Hiobsbotschaft aus dem Büroausstattungsumfeld: Witzig The Office Company muss nach 80 Jahren Geschäftstätigkeit die Insolvenz anmelden. Gemäss einem Bericht des “St. Galler Tagblatt” (unter Berufung auf die Lokalzeitung “Frauenfeld Aktuell“) wurden die 80 Mitarbeitenden von Witzig The Office Company bereits kurz vor Weihnachten über…

  • Was ist NFC?

    30. Dezember 2025 NFC steht für Near Field Communications und ist heute auf jedem modernen Smartphone zu finden. Doch was ist NFC genau? Ein Einblick. NFC begegnet dir vielerorts im täglichen Leben – z.B. beim Kaffeebezahlen, beim Verwenden deiner e-Card sowie beim Öffnen vieler Büro- oder Hotel-Türen. Vielleicht hast du gar nicht bewusst darauf geachtet, aber die Technik ist längst fester Bestandteil unseres digitalen Alltages….

  • Microsoft Lens wird abgestellt

    13. Januar 2026 Microsoft zieht seiner Mobile Scanning App Lens nach über zehn Jahren phasenweise den Stecker. Zum Einscannen von Dokumenten mithilfe des Smartphones soll künftig Onedrive genutzt werden. Mit der Microsoft Lens App für Android und iOS lassen sich Dokumente einscannen, per OCR maschinenlesbar machen und das Ergebnis speichern. Die App gab es unter dem Namen Office Lens erstmals im Jahr 2014, damals für Windows Phone….

  • US-Medizinriese Stryker durch Hacker komplett lahmgelegt

    12. März 2026 Der Medizintechnikkonzern Stryker wurde Ziel eines schwerwiegenden Cyberangriffs einer irannahen Hackergruppe. Stryker ist ein Fortune-500-Unternehmen, das sich auf die Herstellung von chirurgischen Instrumenten, orthopädischen Implantaten und Neurotechnologie spezialisiert hat. Das Unternehmen mit Hauptsitz in Michigan beschäftigt rund 56.000 Mitarbeiter und prognostizierte für 2025 einen Umsatz von über 25 Milliarden US-Dollar. Seine zentrale Rolle in der Lieferkette des Gesundheitswesens macht es zu einem…

  • Hintergrund: Microsoft erhöht die Preise kräftig

    07. Dezember 2025 Microsoft kündigt Preiserhöhungen für alle M365-Abonnements an. Die neuen Preise gelten ab Juli 2026, Begründung sind neue KI-Features. Microsoft hat eine Preiserhöhung für alle kommerziellen M365-Abonnements angekündigt, die zum 1. Juli 2026 in Kraft tritt. Konkret werden die Listenpreise je nach Produktvariante um knapp 9 bis 25 Prozent angehoben. Am stärksten betroffen ist Microsoft 365 Business Basic mit einer Erhöhung um 25…

  • Entwurf für Wi-Fi-Standard v8 steht

    8. Januar 2026 Einige von uns dürften noch mit WLAN 5, einige wenige mit WLAN 6, und einige ausgewählte schon mit WLAN 7 arbeiten. Doch der nächste Entwurf für WIFI steht schon in den Startlöchern, auch wenn doch noch einige Zeit dahin vergehen wird. Der nächste WLAN-Standard Wi-Fi 8 wirft seine Schatten voraus: Auf der CES sind bereits erste Router-Prototypen zu sehen, deren Chips den…