CISA warnt vor aktiv ausgenutzter Microsoft Sharepoint-Lücke

24. März 2026

Ein Leck in Microsofts Sharepoint-Plattform wird aktuell aktiv für Angriffe missbraucht. Entsprechende Sicherheitsupdates hat Microsoft bereits im Januar veröffentlicht.

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) warnt einem Bericht von “Bleeping Computer” zufolge vor einer im Januar gepatchten Sharepoint-Sicherheitslücke, die aktuell für Angriffe missbraucht wird. Das unter der Kennung CVE-2026-20963 laufende Leck betrifft Sharepoint Enterprise Server 2016, Sharepoint Server 2019 wie auch die Sharepoint Server Subscription Edition. Das Leck soll es Angreifern ohne Administrationsrechte ermöglichen, ohne grossen Aufwand auf nicht gepatchten Systemen Remote-Code auszuführen.

Die Sicherheitsbehörde hat die Schwachstelle nun zu ihrem Katalog der aktiv ausgenutzten Sicherheitslecks hinzugefügt und alle zivilen Bundesbehörden angewiesen, ihre Server bis zum 21. März zu sichern. Die Sicherheitsupdates für die genannten Sharepoint-Versionen wurden im Rahmen von Microsofts Januar-Patch-Veröffentlichung ausgeliefert. Für die ebenfalls vom Leck betroffenen Sharepoint-Versionen 2007, 2010 und 2013 liegt das Support-Ende bereits länger zurück und es wurden keine entsprechenden Updates veröffentlicht.

Quelle: IT-Magazin Schweiz

Ähnliche Beiträge

  • Google bringt neuen Light-Browser “Disco”

    16. Dezember 2025 Google hat Disco vorgestellt, ein Testvehikel für die Zukunft des Webbrowsens. Eine erste Anwendung von Disco ist GenTabs, eine Funktion, die mittels KI eigenständig Web Apps für Suchanfragen baut. Google tüftelt in seinen Google Labs an einer neuen Art Browser, der unter dem Namen Disco entwickelt wird. Wie Google via Blog erklärt, soll Disco dazu dienen, neue Ansätze für das Browsen und Arbeiten im Internet zu…

  • Wenn die alte Domäne oder Webseite in die falschen Hände gerät

    5. März 2026 Das BACS erhält immer wieder Meldungen von Firmen oder Vereinen, dass ihre aufgegebene Website plötzlich wieder online erscheint. Die Inhalte sind dabei unterschiedlich. In einigen Fällen taucht eine identische Website auf, in anderen Fällen befinden sich auf der reaktivierten Website pornographische Inhalte oder dubiose Angebote. Was steckt in diesen Fällen dahinter? Wenn ein Unternehmen aufgegeben oder ein Verein aufgelöst wird, ein Projekt…

  • Microsoft, SAP und Adobe patchen Systeme (März 2026)

    11. März 2026 Die 3 Software-Hersteller SAP, Adobe und Microsoft veröffentlichen massenhaft Patches für den März 2026. Einige Lücken gelten als hochkritisch. Jetzt patchen!  SAP-Patches Das Sicherheitsunternehmen SAP hat am Dienstag im Rahmen seines Sicherheitspatch-Tages im März 2026 15 neue Sicherheitshinweise veröffentlicht. Der wichtigste dieser Hinweise behebt kritische Sicherheitslücken in Quotation Management Insurance (FS-QUO) und NetWeaver Enterprise Portal Administration. SAP beschreibt den FS-QUO-Fehler, der unter…

  • Neues Freeware-Tool erkennt betrügerische Befehle

    9. Februar 2026 Neues Tool blockiert Angriffe von Betrügern, die sich als sichere Befehle tarnen Ein neues Open-Source- und plattformübergreifendes Tool namens Tirith kann Homoglyphen-Angriffe in Befehlszeilenumgebungen erkennen, indem es die URLs in eingegebenen Befehlen analysiert und deren Ausführung stoppt. Das Tool ist auf GitHub und auch als npm-Paket verfügbar. Es funktioniert, indem es sich in die Shell des Benutzers (zsh, bash, fish, PowerShell) einklinkt…

  • Motorola stellt Moto G77 und G67 vor: Das bieten die neuen Mittelklasse-Smartphones

    5. Februar 2026 Mit dem Moto G77 und dem Moto G67 bringt Motorola gleich zwei neue Mittelklasse-Smartphones mit attraktivem Preis-Leistungs-Verhältnis unter anderem in Deutschland und der Schweiz auf den Markt. Damit ist Motorola Samsung zuvorgekommen, das seine beiden Mittelklasse-Smartphones Galaxy A57 und Galaxy A37 voraussichtlich Mitte Februar 2026 vorstellen will. Beide Modelle verfügen über ein 6,78 Zoll grosses AMOLED-Display mit einer maximalen Bildwiederholrate von 120 Hertz. Gegenüber den Vorgängermodellen bietet es…

  • «Dringende Überweisung» – CEO-Betrug bleibt ein Dauerbrenner für KMU

    4. Februar 2026 Der sogenannte CEO-Betrug gehört nach wie vor zu den am meisten dem BACS gemeldeten Betrugsmethoden und hat im vergangenen Jahr verglichen mit 2024 von 719 auf 971 Fälle zugenommen. Auch in der vergangenen Woche gingen beim BACS erneut Meldungen ein, die zeigen, dass die Täter ihre Masche stetig verfeinern. Sie setzen nicht mehr ausschliesslich auf gefälschte E-Mails, sondern auch gezielt auf psychologische…