Dringender Microsoft-Patch schließt aktiv ausgenutzte Sicherheitslücke
Ein am Sonntag von Microsoft veröffentlichtes Sicherheitsupdate für SharePoint sollte umgehend installiert werden, denn Kriminelle nutzen die betroffene Sicherheitslücke aktiv für Angriffe aus.

23. Juli 2025, 13:03 Uhr · Quelle: Pressebox
Nutzer von Microsoft SharePoint sollten ihre Systeme dringend aktualisieren, um sich vor gezielten Cyberangriffen zu schützen. Zwei schwere Sicherheitslücken gefährden Daten und Passwörter.

Neustadt an der Weinstraße, 23.07.2025 (PresseBox) - Nutzer des Microsoft-Programms SharePoint sollten ihre Systeme schnellstmöglich auf den neuesten Stand bringen, denn Cyberkriminelle greifen derzeit gezielt lokale SharePoint-Server an. Wie Microsoft in einem aktuellen Blogbeitrag schreibt, ist man sich des Problems bewusst. Ein neues Sicherheitsupdate soll die kritische Sicherheitslücke mit der Nummer CVE-2025-53770, sowie eine weitere Sicherheitslücke mit der Nummer CVE-2025-53771 schließen.

CVE-2025-53770 wurde mit einem CVSS-Score von 9,8 bewertet und betrifft einen Fall von Remotecodeausführung, der durch die Deserialisierung von nicht vertrauenswürdigen Daten in lokalen Microsoft SharePoint-Servern entsteht. Bei CVE-2025-53771 hingegen handelt es sich um einen Spoofing-Fehler, der mit einem CVSS-Score von 6,3 bewertet wurde. Die Systeme dutzender Organisationen sollen auf diesem Weg bereits infiltriert worden sein, wie Sicherheitsforscher von Palo Alto Networks berichten, darunter auch zwei US-Behörden. Tatsächlich ist das Problem so groß, dass sich in den USA sogar das FBI eingeschaltet hat.

Microsoft rät dazu, das am Sonntag veröffentlichte Sicherheitsupdate umgehend zu installieren, um den Angriffen einen Riegel vorzuschieben. In Fällen, in denen das nicht möglich ist, rät das Unternehmen dazu, die Server vorerst vom Internet zu trennen. Das gilt jedoch nur für von den Organisationen selbst betriebene Server. Wer hingegen die Cloud-Version in Microsoft 365 nutzt, ist von der Sicherheitslücke nicht betroffen.

Die Auswirkungen eines erfolgreichen Angriffs können durchaus gravierend sein. So können die Kriminellen Daten und Passwörter stehlen und offenbar auch digitale Schlüssel entwenden, mit denen sie sich auch dann noch Zugang zu den Computersystemen verschaffen können, wenn die ursprünglich ausgenutzten Sicherheitslücken bereits geschlossen wurden.

Wer hinter den Angriffen steckt, ist derzeit noch unklar. Bereits vor zwei Jahren konnten sich chinesische Angreifer in die Systeme von US-Behörden hacken, indem sie Sicherheitslücken in Microsoft-Software ausnutzten. Auch Microsofts E-Mail-Software war in der Vergangenheit immer wieder Ziel von Cyberangriffen, da die große Marktdurchdringung des Software-Riesen Angreifern eine große Zahl an potenziellen Zielen bietet. Umso wichtiger ist es, zur Verfügung gestellte Sicherheitsupdates schnellstmöglich zu installieren, um das Risiko von Angriffen zu minimieren.

Internet / Cybersecurity / Microsoft / SharePoint / Sicherheitsupdate
[pressebox.de] · 23.07.2025 · 13:03 Uhr
[0 Kommentare]
Entwicklung der globalen Kernkraftkapazität
Herisau, 05.06.2026 (PresseBox) - Laut Prognosen könnte die weltweite Kernkraftkapazität bis 2050 rund 1.446 GWe erreichen. Früher ging man von 1.200 GWe aus. Anzeige/Werbung - Dieser Artikel wird verbreitet im Namen von Premier American Uranium Corp. und Uranium Royalty Corp., mit der die SRC swiss resource capital AG bezahlte IR-Beraterverträge unterhält. […] (00)
vor 1 Stunde
Razzien gegen Großfamilie nach Angriff auf Polizisten
Leverkusen (dpa) - Zwei Monate nach der eskalierten Feier einer Großfamilie in Leverkusen geht die Polizei mit Razzien gegen die mutmaßlichen Rädelsführer vor. Seit dem frühen Morgen werden nach dpa-Informationen mehrere Objekte durchsucht. Bei der Auseinandersetzung am Ostersonntag waren drei Polizisten zum Teil schwer verletzt worden. Polizistin […] (02)
vor 8 Minuten
Olivia Rodrigo
(BANG) - Olivia Rodrigos Beziehung zu Louis Partridge war für die Sängerin eine "unerschöpfliche Quelle der Inspiration". Die 23-Jährige war von 2023 bis Ende 2025 mit Partridge zusammen, und Rodrigo gibt zu, dass ihre Romanze als Inspiration für ihr neues Album 'You Seem Pretty Sad for a Girl So in Love' diente. Rodrigo erzählte dem Magazin 'Dazed': […] (00)
vor 1 Stunde
KI-Firma Anthropic
San Francisco (dpa) - Der OpenAI-Rivale Anthropic bringt eine Pause bei der Entwicklung leistungsstarker Künstlicher Intelligenz ins Gespräch. «Wir glauben, dass es gut für die Welt wäre, die Option zu haben, die Entwicklung besonders fortgeschrittener Modelle zu verlangsamen oder zu pausieren», hieß es in einem Blogeintrag des KI-Entwicklers. Ziel […] (00)
vor 27 Minuten
The 7th Guest Remake – ab sofort für PC und Konsolen
Vertigo Games hat heute bekannt gegeben, dass  The 7th Guest Remake  ab sofort für PC, PlayStation 5 und Xbox Series X|S erhältlich ist. Die Nintendo-Switch-Version wird zu einem späteren Zeitpunkt folgen. Der Launch-Trailer kann hier angesehen werden:   Über The 7th Guest Remake Fast drei Jahrzehnte, nachdem das Original die Anfänge des […] (00)
vor 1 Stunde
«Frieda» - und die Quoten sind wieder bieder
Besser machte es zur Primetime Jörg Pilawa mit einem Fußball-Spezial von seinem Quiz - in Topform war jedoch auch dieses nicht. Am Vorabend des 1.Juni um 18.00 Uhr strahlte Sat.1 abermals eine neue romantische Daily unter dem Titel Frieda - Mit Feuer und Flamme. Die alleinerziehende Intensivkrankenschwester Frieda (Laura Lippmann) kehrt darin in die Sächsische Schweiz zurück. Ausgezahlt hat […] (00)
vor 1 Stunde
French Open
Paris (dpa) - Ein Halbfinale gegen Alexander Zverev war für Jakub Mensik in diesem dramatischen Moment der ersten French-Open-Woche meilenweit entfernt. Der 20 Jahre alte Tscheche hatte zwar gerade den Matchball in der zweiten Runde verwandelt, doch der mehr als viereinhalbstündige Kraftakt bei 31 Grad forderte seinen Tribut: Mensik sackte auf dem Platz […] (02)
vor 4 Stunden
Dax gibt Vortagesgewinne ab Der deutsche Leitindex Dax sieht sich am Freitag mit einem Rückgang konfrontiert, was vor allem auf schwache Vorgaben aus Asien zurückzuführen ist. Eine Stunde vor Handelsbeginn signalisiert der X-Dax ein Minus von 0,3 Prozent und bewegt sich damit auf 24.861 Punkte. Besonders im Fokus steht die 21-Tage-Linie bei 24.695 […] (00)
vor 54 Minuten
 
Pastor der Reformadventisten von Kirgisistan nach Russland abgeschoben
Oslo/Norwegen, 04.06.2026 (lifePR) - Wie die norwegische Menschenrechtsorganisation […] (00)
Großes Interesse beim Organspendetag im „Eli“
Mönchengladbach, 04.06.2026 (lifePR) - Ein zutiefst menschliches Thema, das bewegt, […] (00)
HM Exploration stößt bei Bohrungen beim Lewis Pilley´s Projekt auf massive Sulfidvorkommen
Vancovuer, BC, 04.06.2026 (PresseBox) - HM Exploration Corp. („ HM Exploration, „HM “ oder […] (00)
Gefährliche Bahnhöfe: Deutschlands Sicherheitsbehörden am Limit
Leipzig schlägt Berlin und Dortmund als gefährlichster Bahnhof des Landes Wer am […] (01)
Mittelalter‑Strategie erwacht erneut – Die Gilde – Europa 1410 erscheint im Juli
Hört, hört, angehende Händler, gerissene Strippenzieher und aufstrebende […] (00)
Auswirkungen steigender Logistikkosten Der Logistiksektor in den Vereinigten Staaten […] (00)
French Open
Paris (dpa) - Maja Chwalinska ließ sich rücklings auf den roten Sand fallen, legte […] (01)
«Tulsa King» könnte für Staffel fünf nach New York umziehen
Noch bevor Paramount+ eine fünfte Staffel offiziell bestellt hat, arbeiten die Autoren bereits […] (00)
 
 
Suchbegriff