CISA warnt vor aktiv ausgenutzter Microsoft Sharepoint-Lücke

24. März 2026

Ein Leck in Microsofts Sharepoint-Plattform wird aktuell aktiv für Angriffe missbraucht. Entsprechende Sicherheitsupdates hat Microsoft bereits im Januar veröffentlicht.

Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) warnt einem Bericht von “Bleeping Computer” zufolge vor einer im Januar gepatchten Sharepoint-Sicherheitslücke, die aktuell für Angriffe missbraucht wird. Das unter der Kennung CVE-2026-20963 laufende Leck betrifft Sharepoint Enterprise Server 2016, Sharepoint Server 2019 wie auch die Sharepoint Server Subscription Edition. Das Leck soll es Angreifern ohne Administrationsrechte ermöglichen, ohne grossen Aufwand auf nicht gepatchten Systemen Remote-Code auszuführen.

Die Sicherheitsbehörde hat die Schwachstelle nun zu ihrem Katalog der aktiv ausgenutzten Sicherheitslecks hinzugefügt und alle zivilen Bundesbehörden angewiesen, ihre Server bis zum 21. März zu sichern. Die Sicherheitsupdates für die genannten Sharepoint-Versionen wurden im Rahmen von Microsofts Januar-Patch-Veröffentlichung ausgeliefert. Für die ebenfalls vom Leck betroffenen Sharepoint-Versionen 2007, 2010 und 2013 liegt das Support-Ende bereits länger zurück und es wurden keine entsprechenden Updates veröffentlicht.

Quelle: IT-Magazin Schweiz

Ähnliche Beiträge

  • Bürobedarf- und IT-Firma Witzig AG geht in Konkurs!

    12. Januar 2026 Witzig The Office Company hat Antrag auf Insolvenz gestellt. Die 80 Mitarbeitenden des Unternehmens wurden bereits kurz vor Weihnachten informiert! Hiobsbotschaft aus dem Büroausstattungsumfeld: Witzig The Office Company muss nach 80 Jahren Geschäftstätigkeit die Insolvenz anmelden. Gemäss einem Bericht des “St. Galler Tagblatt” (unter Berufung auf die Lokalzeitung “Frauenfeld Aktuell“) wurden die 80 Mitarbeitenden von Witzig The Office Company bereits kurz vor Weihnachten über…

  • Brickstorm – kritische Lücke in VMWARE ESX

    08. Dezember 2025 Die CISA und die NSA warnen vor einem hochentwickelten Angriff auf Technik von VMware, mit dem sich Akteure aus China einen dauerhaften Zugang sichern könnten (VMWARE ESX) Die Cybersicherheitsagenturen der USA und Kanadas sowie die NSA warnen vor einem hochentwickelten Angriff auf VMware vSphere, bei dem sich Akteure in Diensten der Volksrepublik China dauerhafte Zugriffe auf Systeme von Regierungen und IT-Firmen sichern. Die…

  • Proton Pass: Der Schweizer Passwort-Manager

    28. Januar 2026 Proton Pass hat sich von einem einfachen Tool zu einer voll ausgestatteten Anwendung entwickelt und ist bereit, sich im hart umkämpften Markt der Passwortmanager zu behaupten. Es ist bemerkenswert, wie schnell sich Proton Pass weiterentwickelt hat. Die App ist etwas mehr als zwei Jahre alt, und Proton hat Pass schnell von einer einfachen Browser-Erweiterung zu einem der besten Passwort-Manager auf dem Markt…

  • Avira Virenschutz hat hochkritische Schwachstellen – jetzt patchen!

    10. März 2026 Drei hochriskante Sicherheitslücken in Avira Antimalware ermöglichen Angreifern etwa das Ausführen von Code mit Systemrechten. IT-Forscher haben in Aviras Antimalware-Software Sicherheitslücken entdeckt, durch die Angreifer verwundbare Systeme kompromittieren können. Dazu müssen sie teils lediglich Dateien an bestimmte, von Nutzern und Nutzerinnen zugreifbare Orte im Dateisystem ablegen, was zur Ausführung von beliebigem Code mit Systemrechten führt. Konkret führen die Quarkslab-Analysten die Schwachstellen anhand der kostenlosen…

  • Italien vereitelt Cyber-Angriff auf Olympische Spiele

    6. Februar 2026 Italien hat eine Reihe von Cyberangriffen auf einige seiner Aussenministerien, darunter auch eines in Washington, vereitelt. Betroffen sind unter anderem die Olympischen Spiele 2026. Italien hat eine Reihe von Cyberangriffen auf einige seiner Aussenministerien, darunter eines in Washington, sowie auf Websites der Olympischen Spiele und Hotels in Cortina d’Ampezzo vereitelt, sagte Aussenminister Antonio Tajani am Mittwoch. Im Gespräch mit Reportern während einer…

  • Die 10 besten Firefox-Erweiterungen

    24. Februar 2026 Quelle: PC-Tipp.ch Firefox ist bereits vom Start weg ein hervorragender Webbrowser. Kostenlose Erweiterungen machen ihn jedoch noch besser. Der PCtipp stellt Ihnen zehn besonders nützliche Add-ons für den Mozilla-Surfboliden vor. Firefox hat auch in der Schweiz viele treue Nutzer, da er die einzige verbliebene echte Alternative zum übermächtigen Chrome-Browser von Google und den davon abstammenden Derivaten wie Edge oder Brave ist. Der…