
Professioneller Schwachstellenbewertungsbericht für das Deserialisierungsrisiko von SharePoint, einschließlich Zusammenfassung für die Geschäftsführung, technische Auswirkungen, Behebung und Risikominderungsstrategie.
Cybersicherheitsbericht im Beraterstil
Professioneller Schwachstellenbewertungsbericht für SharePoint-Deserialisierungsrisiko, einschließlich Zusammenfassung für die Geschäftsführung, technischer Auswirkungen, Behebung und Abwehrstrategie.
| Feld | Details |
|---|---|
| Berichtstyp | Schwachstellenbewertungsbericht |
| Auftragskontext | Sicherheitsforschung |
| Hauptschwerpunkt | Sicherheit der Unternehmenszusammenarbeit |
| Zielgruppe | Sicherheitsteams, Entwicklungsteams, Personalleiter |
| Ausgabestil | Zusammenfassung für die Geschäftsführung, technische Analyse, geschäftliche Auswirkungen, Fahrplan zur Behebung |
| Veröffentlichungsstatus | Für öffentliche Portfolio-Prüfung bereinigt |
[!WICHTIG] Dieser Bericht wurde absichtlich für die öffentliche Veröffentlichung auf GitHub bereinigt. Vertrauliche Kennungen, Anmeldedaten, Infrastrukturwerte und kundenspezifische Nachweise werden durch klare Platzhalter ersetzt.
[!TIPP] Für eine schnelle Durchsicht beginnen Sie mit den Abschnitten „Zusammenfassung für die Geschäftsführung“ und „Auswirkungen“. Für technische Tiefe lesen Sie weiter in der Technischen Analyse und Behebung.
CVE-2026-45659 - Microsoft SharePoint Deserialisierung RCE
ثغرة أمنية في Microsoft SharePoint Server 2019/2022 و Subscription Edition تسمح لمستخدم مُصادق بصلاحيات منخفضة (Site Member) بتنفيذ أوامر عشوائية على الخادم (RCE). تستغل الثغرة آلية إلغاء التسلسل غير الآمنة (Unsafe Deserialization) في معالج LosFormatter.Deserialize داخل مكتبة Microsoft.SharePoint.Library.
| Attribut | Wert |
|---|---|
| Kennung | CVE-2026-45659 |
| CVSS / Schweregrad | 8.8 |
| Schwachstellenklasse | CWE-502 (Deserialisierung nicht vertrauenswürdiger Daten) |
| Betroffener Umfang | المنتج |
Die Schwachstelle wurde aus einer anwendungssicherheitstechnischen und infrastrukturrisikobezogenen Perspektive bewertet. Das Kernproblem wird als Remotecodeausführung eingestuft und wurde in einer bereinigten Form dokumentiert, die für die öffentliche Portfolio-Veröffentlichung geeignet ist.
Erstellt als professioneller Cybersicherheits-Portfoliobericht
Fokus auf klare Risikokommunikation, praktische Behebung und defensive Verbesserung.
| العنصر | التفاصيل |
|---|
| CVE | CVE-2026-45659 |
| CVSS | 8.8 (Hoch) |
| النوع | Deserialisierung RCE |
| المعيار | CWE-502 (Deserialisierung nicht vertrauenswürdiger Daten) |
| الصلاحية المطلوبة | Site Member (normaler Benutzer) |
| المنتج | Microsoft SharePoint Server |