Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News

Eine Microsoft SharePoint-Sicherheitslücke wird aktiv angegriffen, wie die US-amerikanische IT-Sicherheitsbehörde CISA berichtet. Im Router-Betriebssystem von Mikrotik befindet sich zudem auch eine Schwachstelle, die Angreifer missbrauchen.

Die CISA warnt aktuell in einer Sicherheitsmitteilung davor. Beide Schwachstellen wurden nun in den „Known Exploited Vulnerabilities“-Katalog aufgenommen. Angemeldete Angreifer können im SharePoint-Server aus dem Netz mit speziell präparierten Anfragen Schadcode einschleusen und ausführen. Der Server nimmt unzureichende Prüfungen vor (CVE-2026-65660, CVSS 8.8, Risiko „hoch“). Microsoft hat die Lücke bereits am Patchday im August 2026 geschlossen. SharePoint Enterprise Server 2016, SharePoint Server 2019 und die SharePoint Server Subscription Edition (SE) sind davon betroffen.

Zudem hat Mikrotik vor kurzem eine Sicherheitsmitteilung zu einer Schwachstelle im RouterOS veröffentlicht. Ein wichtiges Sicherheitsupdate wird darin angekündigt, das in den Versionen 7.25 Beta 3, 7.24.2, 7.23.4 und 6.49.21 enthalten ist. Angreifer können über diese Schwachstelle durch Fehler im SSH-Code ohne Authentifizierung Dateien erstellen, überschreiben oder wiederherstellen (CVE-2026-67279, CVSS4 6.9, Risiko „mittel“).

(ts, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE