2026-009 Critical Vulnerabilities in Microsoft SharePoint — CERT-EU-SA2026-009
CERT-EU · CERT-EU · CERT-EU-SA2026-009
ID
CERT-EU-SA2026-009
CERT-EU-SA2026-009
Datum
Quelle
CERT-EU
CERT-EU
Vendor
CERT-EU
CERT-EU
Risiko
critical
critical
Aktiv ausgenutzt
Ja
Ja
Zusammenfassung
[UPDATED] On 14 July 2026, Microsoft released security updates addressing critical remote code execution (RCE) vulnerabilities in Microsoft SharePoint Server. On 20 July 2026, WatchTowr identified a proof-of-concept exploit code and subsequently observed active exploitation of CVE-2026-50522, a vulnerability part of an ongoing series of actively exploited flaws affecting on-premise SharePoint Server instances,…
Zeitlicher Verlauf
- Von der Quelle veröffentlicht
- 2026-07-23
Risikokontext
- Die Quelldaten markieren diese Schwachstelle als aktiv ausgenutzt; die Behebung sollte priorisiert werden.
- Gemeldeter Schweregrad oder Risikowert: critical.
- Prüfe die Exponierung für das betroffene Produkt oder die Produktfamilie: Security advisory.
Produkt
Security advisory
Was tun?
Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):
- Priorisiere sofort Patches oder Mitigations (hohes akutes Risiko).
- Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
- Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
- Prüfe Logs/Telemetrie auf Anzeichen von Kompromittierung.
- Temporäres Hardening: Zugriff einschränken, Angriffsfläche reduzieren, eng überwachen.
- Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.
Offizielles Advisory
Nachweise und Herkunft
- Kanonische Advisory-ID
- CERT-EU-SA2026-009
- Quelle
- CERT-EU
- Vendor
- CERT-EU
- Von der Quelle veröffentlicht
- 2026-07-23
- Letzte Quellenaktivität
- 2026-07-23
- Weitere Kennungen
- CVE-2026-50522
- Kuratiert von
- hlukh.ch
Verwandte Hinweise und Zusammenhänge
Diese Hinweise sind anhand gemeinsamer CVE-, Produkt-, Hersteller-, Quellen- oder Zeitsignale verknüpft.