|
Microsoft
schließt mit den Mai-Updates im Microsoft SharePoint-Server
eine als hochriskant eingestufte Sicherheitslücke. Sie ermöglicht
es Angreifern, Schadcode einzuschleusen und auszuführen.
Microsoft warnt in einem CVE-Schwachstelleneintrag
vor dieser Sicherheitslücke. Darüber können Angreifer,
die am SharePoint angemeldet sind, über das Netzwerk Code einschmuggeln
(CVE-2026-45659, CVSS 8.8, Risiko hoch). Sie benötigen
dafür keine erhöhten Rechte. Für den SharePoint Server
2016, SharePoint Enterprise Server 2016, SharePoint Server 2019
und die Subscription Edition steht das Update bereit.
Laut Microsoft ist die Schwachstelle aus dem Internet angreifbar.
Bislang soll die Sicherheitslücke aber noch nicht attackiert
worden sein.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|