IT-Attacken

Deutsche Firmen von Microsoft-Sicherheitslücke betroffen

22. Juli 2025, 12:39 Uhr · Quelle: dpa
Eine schwerwiegende Sicherheitslücke in Microsoft Sharepoint gefährdet deutsche Unternehmen. Experten warnen vor dem Risiko von Datenklau und Passwortdiebstahl durch kriminelle Hacker.

Redmond (dpa) - Firmen und Organisationen in Deutschland sind überdurchschnittlich stark von der schwerwiegenden Schwachstelle in der Sharepoint-Software von Microsoft betroffen. Das geht aus einer Statistik hervor, die von der Shadowserver Foundation veröffentlicht wurde. In Deutschland hätten kriminelle Hacker am vergangenen Wochenende bis einschließlich Montag in mindestens 104 Fällen die Möglichkeit gehabt, erfolgreich in einen Sharepoint-Server einzudringen. So viele Server standen nach einer technischen Analyse der Stiftung schutzlos ohne Sicherheitsupdate offen im Netz. 

Deutschland hinter den USA auf Platz 2

An der Spitze liegen die USA mit 546 verwundbaren Servern. Kanada steht hinter Deutschland mit 87 verwundbaren Systemen auf Platz drei. Die Shadowserver Foundation ist eine internationale, gemeinnützige Organisation im Bereich IT-Sicherheit, die sich der Verbesserung der Sicherheit im Internet verschrieben hat. Die Organisation scannt unter anderem das Netz nach verwundbaren Systemen ab. Mit der gleichen technischen Methode könnten kriminelle Hacker die Opfersysteme identifizieren und dort eindringen. 

Im Vergleich zu Industrienationen ähnlicher Größe ist Deutschland überdurchschnittlich stark dem Sicherheitsrisiko ausgesetzt. Aus Frankreich machte die Organisation im Netz nur 24 verwundbare Server aus, die ungeschützt in Netz standen. Aus Großbritannien waren es 58 betroffene Server, aus Japan nur drei gefährdete Systeme. Betroffen sind demnach lokale Server für das Programm Sharepoint zum Teilen von Dateien, nicht die Cloud-Variante in Microsoft 365.

Sicherheit von Daten und Passwörtern bedroht

Der Zugang zu den Servern eröffnet potenziell die Möglichkeit, Daten zu stehlen und Passwörter abzugreifen, warnte das niederländische Unternehmen Eye Security. Nach Erkenntnissen der Experten können Angreifer auch digitale Schlüssel stehlen, mit denen sie sich später wieder Zugang zu Computersystemen mit geschlossener Sicherheitslücke verschaffen könnten.

IT-Sicherheitsexperten haben der Angriffsmethode den Namen «Toolshell» gegeben. Die Schwachstelle erreicht mit 9,8 fast den Höchstwert von 10 auf der international anerkannten Bewertungsskala für Schwachstellen CVSS. Die hohe Bewertung ist auch darauf zurückzuführen, dass Angreifer tief in die Systeme der Opfer eindringen und Hintertüren installieren können. Den Höchstwert von 10 hat «Toolshell» nur deshalb knapp verfehlt, weil der Angriff für jeden Server manuell vorgenommen werden muss und sich nicht wie ein Virus automatisch verbreitet.

Angreifer aus China

Die «Washington Post» berichtete, dass mindestens einer der Akteure, die für die erste Angriffswelle verantwortlich waren, nach China zurückverfolgt worden sei. «Wir gehen davon aus, dass es sich bei mindestens einem der Täter, der für diese frühe Ausnutzung der Sicherheitslücke verantwortlich ist, um einen mit China in Verbindung stehender Bedrohungsakteur handelt», sagte Charles Carmakal, Technikchef von Google Mandiant Consulting, der Zeitung. Ein anderer Forscher, der anonym bleiben wollte, gab an, Bundesermittler hätten Beweise dafür, dass Server in den USA, die mit gehackten Sharepoint-Systemen verbunden waren, am Freitag und Samstag Verbindungen zu Netz-Adressen in China herstellten.

Computer / Internet / Kriminalität / Sicherheit / USA / International
22.07.2025 · 12:39 Uhr
[0 Kommentare]
Ricarda Lang
Berlin (dpa) - Grünen-Politikerin Ricarda Lang hat nach eigener Aussage digitale Gewalt im Netz erlebt und kennt auch einen Deepfake-Porno von sich selbst. «Digitale Gewalt hat mich von Beginn meiner politischen Karriere an begleitet. Menschen haben mich im Netz diffamiert und bedroht», sagte die ehemalige Grünen-Chefin dem «Spiegel». Es gebe alle […] (00)
vor 1 Stunde
Buckelwal liegt weiter in Wismarbucht
Wismar (dpa) - Einsatzkräfte der Feuerwehr haben begonnen, den an der Ostseeküste vor Wismar gestrandeten Buckelwal mit Wasser zu benetzen. Das bestätigte ein Sprecher des Innenministeriums. Die Experten hätten die Hilfsaktion empfohlen, um lindernde Umstände für den Wal zu schaffen. Vorgang soll alle zwei bis drei Stunden wiederholt werden «Wir werden […] (04)
vor 18 Minuten
Daniel Radcliffe
(BANG) - Daniel Radcliffe hat "tiefgreifendes Glück" gefunden, seit er Vater geworden ist. Der britische Schauspieler – der bereits im Alter von elf Jahren als titelgebender Zauberlehrling in der 'Harry Potter'-Filmreihe berühmt wurde – glaubt, dass sein jüngeres Ich ihn heute nicht wiedererkennen würde. Damals sei er "zutiefst unglücklich" gewesen, […] (00)
vor 2 Stunden
Global Rescue bekommt ein riesiges Demo-Update: 100+ neue Missionen und deutlich mehr Tiefe
Wer schon immer davon geträumt hat, Feuerwehr, Polizei und Rettungsdienste in der eigenen Heimatstadt zu kommandieren, dürfte bei Global Rescue hellhörig werden. Die Einsatzkräfte-Simulation von Aerosoft und PeDePe hat sich auf Steam bereits einen starken Ruf erarbeitet – und legt jetzt mit einem umfangreichen Demo-Update nach, das das Spiel in einem […] (00)
vor 1 Stunde
Tubi kündigt zweite Staffel von «Big Mood» an
Der Streamingdienst setzt die Comedyserie mit Nicola Coughlan und Lydia West im April fort. Der werbefinanzierte Streaminganbieter Tubi hat den Trailer zur zweiten Staffel von Big Mood veröffentlicht. Die neuen Folgen feiern am 16. April Premiere und führen die Geschichte rund um die komplizierte Freundschaft von Maggie und Eddie weiter. Ein Jahr ist vergangen, seit sich die beiden besten […] (00)
vor 1 Stunde
Mathieu van der Poel und Tadej Pogačar
Sint-Niklaas (dpa) - Mathieu van der Poel ergriff vorsorglich schon einmal die Flucht. Da das Wetter in der Heimat zwischen regnerisch und stürmisch schwankte, düste der Niederländer per Privatjet in die Sonne Spaniens. Nichts sollte die Vorbereitung auf die Flandern-Rundfahrt einschränken. «De Ronde», Belgiens heimlicher Nationalfeiertag, steigt am […] (00)
vor 41 Minuten
bitcoin, table, courses, finance, virtual, crypto, currency, money, coin, computer
Seit Beginn des Nahostkonflikts zeigen sich die Kryptomärkte kurzfristig volatil, jedoch insgesamt richtungslos. Mehrere bedeutende Kryptowährungen, darunter XRP, bewegen sich seitdem seitwärts. Gleichzeitig ist die Transaktionsaktivität von XRP auf Binance stark zurückgegangen, wobei sowohl Ein- als auch Auszahlungen auf das niedrigste Niveau seit […] (00)
vor 1 Stunde
Nach dem Sentiment-Crash: Skeena bringt Eskay Creek Richtung Produktion 2027!
Herisau, 03.04.2026 (PresseBox) - - Anzeige/Werbung - Dieser Artikel erscheint im Auftrag von Skeena Gold & Silver Ltd.!  · Bezahlte Beziehung: SRC swiss resource capital AG unterhält einen entgeltlichen, nicht erfolgsabhängigen, IR-Beratervertrag mit Skeena Gold & Silver Ltd. · Ersteller:  SRC swiss resource capital AG · Erstveröffentlichung: […] (00)
vor 1 Stunde
 
Interview: Tim Cook entdeckt seltene Prototypen vom iPhone und iPod
In einem Interview mit dem Wall Street Journal unternahm Tim Cook zusammen mit dem […] (00)
Apple iPad Air 3 WLAN landet auf der Vintage-Liste
Apple hat nun auch die WLAN-Version des iPad Air 3 offiziell in seine sogenannte […] (00)
Bildschirme
Berlin (dpa) - Kinderärzte sollten aus Sicht von Familienministerin Karin Prien junge […] (00)
US-Golfstar Tiger Woods in Autounfall verwickelt
Jupiter Island (dpa) - Tiger Woods hat unmittelbar nach seinem Autounfall nach […] (01)
Ushuaïa TV widmet sich der Vogelwelt
Der Sender zeigt Ende April mehrere Premieren: Im Mittelpunkt steht die neue Dokumentation […] (00)
Bosnien-Herzegowina - Italien
Rom/Zenica (dpa) - Am Tag nach dem erneuten Scheitern herrscht von Südtirol bis […] (11)
Capcom – Vier Klassiker erscheinen heute auf Steam
Macht euch bereit, drei wegweisende Survival-Horror-Klassiker zu erleben:   Resident […] (00)
Tom Kaulitz
(BANG) - Tom Kaulitz spricht offen über seine neurologische Erkrankung. Der Tokio- […] (00)
 
 
Suchbegriff