Aktiv ausgenutzt: CISA warnt vor SharePoint- und MikroTik-RouterOS-Lücken

Die US-Behörde CISA hat am 25. September 2026 zwei neue Schwachstellen in ihren Known Exploited Vulnerabilities (KEV) Catalog aufgenommen. Betroffen sind Microsoft SharePoint Server mit CVE-2026-65660 sowie MikroTik RouterOS mit CVE-2026-67279. Beide Lücken werden laut CISA bereits aktiv ausgenutzt.

CVE-2026-65660 ist eine Code-Injection-Schwachstelle in Microsoft SharePoint mit einem CVSS-Wert von 8,8. Ein authentifizierter Angreifer mit niedrigen Rechten kann darüber Code auf dem Server ausführen. Die Lücke betrifft SharePoint Server 2016, 2019 und die Subscription Edition; Microsoft hat die notwendigen Updates bereits im August veröffentlicht.

Die RouterOS-Lücke CVE-2026-67279 ermöglicht es einem nicht authentifizierten Client, einen Sitzungskanal zu öffnen und Befehle auszuführen. In Verbindung mit CVE-2026-86060 entsteht die als MikroTrick bezeichnete Angriffskette, die laut CERT Polska vollständigen administrativen Zugriff auf betroffene, aus dem Internet erreichbare Router ermöglichen kann.

US-Bundesbehörden müssen die beiden Schwachstellen bis zum 28. September beheben. Auch andere Betreiber sollten internetexponierte SharePoint-Farmen und MikroTik-Geräte umgehend aktualisieren, SSH-Zugänge auf Management-Netze oder VPNs beschränken und nach unbefugten Konten, Skripten oder Konfigurationsänderungen suchen.

Quelle: https://thehackernews.com/2026/09/sharepoint-rce-and-mikrotik-routeros.html

← Alle Beiträge