Dringender Microsoft-Patch schließt aktiv ausgenutzte Sicherheitslücke
Ein am Sonntag von Microsoft veröffentlichtes Sicherheitsupdate für SharePoint sollte umgehend installiert werden, denn Kriminelle nutzen die betroffene Sicherheitslücke aktiv für Angriffe aus.

23. Juli 2025, 13:03 Uhr · Quelle: Pressebox
Nutzer von Microsoft SharePoint sollten ihre Systeme dringend aktualisieren, um sich vor gezielten Cyberangriffen zu schützen. Zwei schwere Sicherheitslücken gefährden Daten und Passwörter.

Neustadt an der Weinstraße, 23.07.2025 (PresseBox) - Nutzer des Microsoft-Programms SharePoint sollten ihre Systeme schnellstmöglich auf den neuesten Stand bringen, denn Cyberkriminelle greifen derzeit gezielt lokale SharePoint-Server an. Wie Microsoft in einem aktuellen Blogbeitrag schreibt, ist man sich des Problems bewusst. Ein neues Sicherheitsupdate soll die kritische Sicherheitslücke mit der Nummer CVE-2025-53770, sowie eine weitere Sicherheitslücke mit der Nummer CVE-2025-53771 schließen.

CVE-2025-53770 wurde mit einem CVSS-Score von 9,8 bewertet und betrifft einen Fall von Remotecodeausführung, der durch die Deserialisierung von nicht vertrauenswürdigen Daten in lokalen Microsoft SharePoint-Servern entsteht. Bei CVE-2025-53771 hingegen handelt es sich um einen Spoofing-Fehler, der mit einem CVSS-Score von 6,3 bewertet wurde. Die Systeme dutzender Organisationen sollen auf diesem Weg bereits infiltriert worden sein, wie Sicherheitsforscher von Palo Alto Networks berichten, darunter auch zwei US-Behörden. Tatsächlich ist das Problem so groß, dass sich in den USA sogar das FBI eingeschaltet hat.

Microsoft rät dazu, das am Sonntag veröffentlichte Sicherheitsupdate umgehend zu installieren, um den Angriffen einen Riegel vorzuschieben. In Fällen, in denen das nicht möglich ist, rät das Unternehmen dazu, die Server vorerst vom Internet zu trennen. Das gilt jedoch nur für von den Organisationen selbst betriebene Server. Wer hingegen die Cloud-Version in Microsoft 365 nutzt, ist von der Sicherheitslücke nicht betroffen.

Die Auswirkungen eines erfolgreichen Angriffs können durchaus gravierend sein. So können die Kriminellen Daten und Passwörter stehlen und offenbar auch digitale Schlüssel entwenden, mit denen sie sich auch dann noch Zugang zu den Computersystemen verschaffen können, wenn die ursprünglich ausgenutzten Sicherheitslücken bereits geschlossen wurden.

Wer hinter den Angriffen steckt, ist derzeit noch unklar. Bereits vor zwei Jahren konnten sich chinesische Angreifer in die Systeme von US-Behörden hacken, indem sie Sicherheitslücken in Microsoft-Software ausnutzten. Auch Microsofts E-Mail-Software war in der Vergangenheit immer wieder Ziel von Cyberangriffen, da die große Marktdurchdringung des Software-Riesen Angreifern eine große Zahl an potenziellen Zielen bietet. Umso wichtiger ist es, zur Verfügung gestellte Sicherheitsupdates schnellstmöglich zu installieren, um das Risiko von Angriffen zu minimieren.

Internet / Cybersecurity / Microsoft / SharePoint / Sicherheitsupdate
[pressebox.de] · 23.07.2025 · 13:03 Uhr
[0 Kommentare]
Automatischer Transferschalter für redundante Stromversorgung im Serverrack für bis zu 16A
Witten, 18.04.2026 (PresseBox) - Die automatische USV-Bypass-Schaltung des Delta STS16002SR stellt den unterbrechungsfreien Betrieb der kritischen IT- Ausstattung sicher. Die Stromversorgung erfolgt über zwei unabhängige Stromquellen. Dabei schaltet die automatische Transferschalter STS16002SR automatisch von einer Quelle auf die andere um, wenn die für […] (00)
vor 10 Stunden
Schienen (Archiv)
Riga - Mit Blick auf die militärischen Fähigkeiten der Nato dringt der lettische Verkehrsminister Atis Svinka auf ein schnelleres Bautempo beim milliardenschweren Bahnprojekt Rail Baltica. "Wir müssen jetzt alle Kräfte mobilisieren und zeigen, dass wir vorankommen", sagte Svinka dem "Redaktionsnetzwerk Deutschland". Sein Land wisse seit Langem, "dass […] (01)
vor 47 Minuten
Amsterdam verbietet Werbung für Fleisch, Flugreisen und andere CO2-lastige Produkte
Keine Sorge: Fleisch, Flugreisen und fossile Energien werden in Amsterdam nicht verboten, zumindest noch nicht. Auf öffentlichen Flächen will die Stadt aber Werbung für CO2-lastige Produkte wie diese untersagen – das hat der Stadtrat so bestimmt. Damit möchte die Politik mehr Verantwortung für den Klimaschutz übernehmen, doch steht zugleich die Frage im […] (00)
vor 8 Stunden
NEOGEO AES+ – Retrokonsole, die die Spielhallen nach Hause brachte
PLAION REPLAI, ein weltweit führender Publisher und Entwickler von Retro-Videospielen und -Konsolen, hat heute die Rückkehr einer Legende verkündet: Das  NEOGEO AES+  (Advanced Entertainment System) kehrt rechtzeitig zur Weihnachtszeit 2026 zurück. Vorbestellungen sind ab sofort möglich und der Verkaufsstart ist für den 12. November 2026 angesetzt. […] (00)
vor 4 Stunden
Bau-Simulator: Evolution – Ankündigung des nächsten Teils der beliebten Bau-Simulator-Reihe
astragon Entertainment und weltenbauer. Software Entwicklung freuen sich, heute den neuesten Titel aus der beliebten Bau-Simulator-Reihe anzukündigen. Mit dem Bau-Simulator: Evolution erwartet Spieler die bisher immersivste Bau-Simulation in der Geschichte der Reihe. Simulationsfans dürfen sich nicht nur auf Volvo Construction Equipment und […] (00)
vor 4 Stunden
Primetime-Check: Freitag, 17. April 2026
Ärzte im Ersten, Der Alte im Zweiten, tanzende Promis bei RTL und Comedy bei Sat.1. Was hatte der Primetime-Freitag zu bieten und wie lief das? Der dritte Freitag im April brachte dem Ersten eine Ärzte-Serie und starke 3,46 Millionen Zuschauer ein. Praxis mit Meerblick - Der Dickkopf kam damit auf 16,1 Prozent am TV-Markt, aus der Reichweite konnten 0,31 Millionen der Altersklasse 14 bis 49 […] (00)
vor 11 Stunden
Todesfall nach Massencrash auf Nürburgring
Nürburgring (dpa) - Nach dem Massenunfall mit einem Todesfall auf dem Nürburgring hat auch Max Verstappen mit großer Bestürzung reagiert. Der viermalige Formel-1-Weltmeister, der zum Zeitpunkt des Crashs nicht am Steuer seines Langstrecken-Wagens gesessen hatte, schrieb am Samstagabend bei Instagram: «Geschockt über das, was heute passiert ist...».  […] (00)
vor 1 Stunde
bitcoin, cryptocurrency, blockchain, digital, investment
Eine mutige XRP-Kursprognose gewinnt in der Krypto-Community an Aufmerksamkeit, da ein Analyst die nächsten Schritte der Kryptowährung in den kommenden Wochen vorhersagt. Der Experte hat einen aggressiven Fahrplan skizziert, der mit einer Reihe bevorstehender Ereignisse verknüpft ist, darunter der Start von X Money, der den XRP-Kurs möglicherweise auf […] (00)
vor 59 Minuten
 
Vom internen Bereich zum eigenständigen Unternehmen
Schömberg, 17.04.2026 (PresseBox) - Die additive Fertigung der priomold GmbH wird als […] (00)
Yukatel baut DTM-Präsenz weiter aus und bleibt 2026 Hauptsponsor von Dörr Motorsport
Dreieich, 17.04.2026 (PresseBox) - Dreieich – Nach dem Einstieg in die Deutsche […] (00)
Poulenctrio am 17. Mai 2025 um 12:00 Uhr in der Wandelhalle Bad Harzburg
Bad Harzburg, 17.04.2026 (lifePR) - Zwei unterschiedliche Zeitepochen werden […] (00)
Rückruf von Babykost in Österreich
Wien (dpa) - In Österreich ist ein mit Rattengift verseuchtes Gläschen Hipp- […] (03)
Tate McRae
(BANG) - Tate McRae enthüllt, dass sich der Ruhm manchmal "beängstigend und […] (00)
Vincent Kompany
München (dpa) - Eine Sache stellt Coach Vincent Kompany vor der möglichen […] (02)
Immobiliensanierung: Warum Perfektion teuer wird – Der intelligente Mittelweg
Die Sanierungskrise: Millionen Häuser im Umbau Deutschland steht vor einer […] (00)
QNAP veröffentlicht HDP Recovery Media Creator
QNAP Systems, Inc. hat heute den HDP Recovery Media Creator veröffentlicht, eine […] (00)
 
 
Suchbegriff