SharePoint RCE-Lücke funktioniert mit einfachem Benutzerkonto

ORIGINAL QUELLE:
security-insider.de

Quelle: Security Insider

CVE-2026-45659 erlaubt einem angemeldeten Nutzer mit einfachem Benutzerkonto die Remotecodeausführung auf SharePoint-Servern. Microsoft bewertet den Deserialisierungsfehler mit CVSS 8.8 und hat Updates für drei Versionen bereitgestellt. Der Eintrag fehlte zunächst im Sammelpaket des Mai-Patchday und wurde am 26.05.2026 nachgereicht.

← Zurück zum Sicherheitslücke Archiv (05.06.2026)