SharePoint unter Beschuss: CISA warnt vor aktivem Zero-Day
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische Sicherheitslücke in Microsoft SharePoint Server in ihr Known Exploited Vulnerabilities (KEV) Catalog aufgenommen. Das Sicherheitsloch CVE-2026-58644 mit einem CVSS-Score von 9.8 ermöglicht Remote Code Execution (RCE) und wird bereits in freier Wildbahn ausgenutzt.
Was ist anfällig?
Betroffen sind Microsoft SharePoint Server-Installationen. Das Leck basiert auf einer Deserialisierungsschwachstelle – ein klassisches Angriffsvuster, bei dem unvertrauenswürdige Daten in Objekte umgewandelt werden. Dies ermöglicht Attackern, beliebigen Code auszuführen, ohne sich authentifizieren zu müssen.
Die Aufnahme in die KEV-Liste signalisiert, dass die Sicherheitslücke nicht nur theoretisch ist: CISA dokumentiert aktiv genutzter Exploits, was die Bedrohungslage erheblich verschärft.
Handlungspflicht für US-Behörden
Federal Civilian Executive Branch (FCEB)-Agenturen müssen die bereitgestellten Sicherheits-Patches bis zum 19. Juli 2026 einspielen. CISA nutzt die KEV-Liste, um kritische, bewiesenermaßen ausgenutzte Lücken an föderale IT-Systeme zu eskalieren und erzwingt damit verbindliche Patch-Deadlines.
Diese Zweiteilung ist bewusst: Nicht jede Sicherheitslücke macht es auf die KEV-Liste – nur die, bei denen Exploit-Code in der freien Wildbahn nachgewiesen wurde und staatliche Systeme bedroht sind.
Empfehlungen für Organisationen
Obwohl die Pflicht primär US-Bundesbehörden betrifft, sollten alle Unternehmen mit SharePoint Server-Deployments handeln:
- Immediate: Verfügbare Microsoft-Patches identifizieren und Patch-Prozesse einleiten
- Monitoring: Netzwerk-Traffic auf verdächtige SharePoint-Zugriffe prüfen
- Segmentierung: SharePoint-Zugriff auf notwendige Netzwerksegmente beschränken
- Updates: Auf neuere Versionen oder Cloud-Lösungen (SharePoint Online) migrieren, wo möglich
Hintergrund
Microsoft hat den Patch bereits bereitgestellt. Die rasche Aufnahme durch CISA unterstreicht, wie zeitkritisch RCE-Lücken in Enterprise-Systemen sind – jeder Tag ohne Patch ist ein Risikofenster für Datendiebstahl und Systemkompromittierung.
Organisationen sollten SharePoint-Updates in den nächsten Tagen zur Priorität machen.

