Dringender Microsoft-Patch schließt aktiv ausgenutzte Sicherheitslücke
Ein am Sonntag von Microsoft veröffentlichtes Sicherheitsupdate für SharePoint sollte umgehend installiert werden, denn Kriminelle nutzen die betroffene Sicherheitslücke aktiv für Angriffe aus.

23. Juli 2025, 13:03 Uhr · Quelle: Pressebox
Nutzer von Microsoft SharePoint sollten ihre Systeme dringend aktualisieren, um sich vor gezielten Cyberangriffen zu schützen. Zwei schwere Sicherheitslücken gefährden Daten und Passwörter.

Neustadt an der Weinstraße, 23.07.2025 (PresseBox) - Nutzer des Microsoft-Programms SharePoint sollten ihre Systeme schnellstmöglich auf den neuesten Stand bringen, denn Cyberkriminelle greifen derzeit gezielt lokale SharePoint-Server an. Wie Microsoft in einem aktuellen Blogbeitrag schreibt, ist man sich des Problems bewusst. Ein neues Sicherheitsupdate soll die kritische Sicherheitslücke mit der Nummer CVE-2025-53770, sowie eine weitere Sicherheitslücke mit der Nummer CVE-2025-53771 schließen.

CVE-2025-53770 wurde mit einem CVSS-Score von 9,8 bewertet und betrifft einen Fall von Remotecodeausführung, der durch die Deserialisierung von nicht vertrauenswürdigen Daten in lokalen Microsoft SharePoint-Servern entsteht. Bei CVE-2025-53771 hingegen handelt es sich um einen Spoofing-Fehler, der mit einem CVSS-Score von 6,3 bewertet wurde. Die Systeme dutzender Organisationen sollen auf diesem Weg bereits infiltriert worden sein, wie Sicherheitsforscher von Palo Alto Networks berichten, darunter auch zwei US-Behörden. Tatsächlich ist das Problem so groß, dass sich in den USA sogar das FBI eingeschaltet hat.

Microsoft rät dazu, das am Sonntag veröffentlichte Sicherheitsupdate umgehend zu installieren, um den Angriffen einen Riegel vorzuschieben. In Fällen, in denen das nicht möglich ist, rät das Unternehmen dazu, die Server vorerst vom Internet zu trennen. Das gilt jedoch nur für von den Organisationen selbst betriebene Server. Wer hingegen die Cloud-Version in Microsoft 365 nutzt, ist von der Sicherheitslücke nicht betroffen.

Die Auswirkungen eines erfolgreichen Angriffs können durchaus gravierend sein. So können die Kriminellen Daten und Passwörter stehlen und offenbar auch digitale Schlüssel entwenden, mit denen sie sich auch dann noch Zugang zu den Computersystemen verschaffen können, wenn die ursprünglich ausgenutzten Sicherheitslücken bereits geschlossen wurden.

Wer hinter den Angriffen steckt, ist derzeit noch unklar. Bereits vor zwei Jahren konnten sich chinesische Angreifer in die Systeme von US-Behörden hacken, indem sie Sicherheitslücken in Microsoft-Software ausnutzten. Auch Microsofts E-Mail-Software war in der Vergangenheit immer wieder Ziel von Cyberangriffen, da die große Marktdurchdringung des Software-Riesen Angreifern eine große Zahl an potenziellen Zielen bietet. Umso wichtiger ist es, zur Verfügung gestellte Sicherheitsupdates schnellstmöglich zu installieren, um das Risiko von Angriffen zu minimieren.

Internet / Cybersecurity / Microsoft / SharePoint / Sicherheitsupdate
[pressebox.de] · 23.07.2025 · 13:03 Uhr
[0 Kommentare]
Nexus Uranium tritt US-Initiative „BIOBY“ bei
Lüdenscheid, 05.01.2026 (PresseBox) - Nexus Uranium Corp. (ISIN: CA65345P2008 | WKN: A41PJQ), Nexus oder das Unternehmen, gibt bekannt, dass es “Better In Our Back Yard” (“BIOBY”) beigetreten ist, einer nationalen Koalition, die sich für eine verantwortungsvolle industrielle Entwicklung in den Vereinigten Staaten einsetzt. Die […] (00)
vor 6 Stunden
Impfung
Washington (dpa) - US-Präsident Donald Trumps Regierung rät künftig zu deutlich weniger Impfungen für Kinder als bislang. Die Impfempfehlung solle nur noch für die elf «schwerwiegendsten und gefährlichsten Krankheiten» gelten, teilte Trump auf seiner Plattform Truth Social mit. «Eltern können ihren Kindern weiterhin alle Impfungen verabreichen lassen, falls gewünscht», schrieb Trump weiter. Die […] (00)
vor 45 Minuten
Big Bang Theory trifft Realität: Fusionsreaktoren als Teilchenquelle
In der Sitcom „The Big Bang Theory“ scheitern zwei Physiker daran, in einem Fusionsreaktor exotische Teilchen zu erzeugen – ein Running Gag, der wissenschaftlich lange als unrealistisch galt. Genau dieses fiktionale Problem hat nun reale Physik inspiriert. Ein Forschungsteam um Jure Zupan von der University of Cincinnati hat einen theoretischen Ansatz entwickelt, der zeigt, unter welchen […] (00)
vor 9 Stunden
Tethering mit persönlichem Hotspot auf einem iPhone
Berlin (dpa/tmn) - Wenn der Internetanschluss daheim ausfällt, kann das Smartphone in die Bresche springen, ein WLAN-Netz aufspannen und Geräte wie etwa das Notebook mit Internet versorgen. Tethering heißt der Fachbegriff dafür. Und fast alle Smartphones beherrschen es. So geht's unter Android Einstellungen öffnen. Zu «Netzwerk & Internet/Hotspot und Tethering» gehen, dann auf «WLAN-Hotspot» […] (00)
vor 2 Stunden
Bandai Namco veröffentlicht Walkthrough-Trailer zu CODE VEIN II
Bandai Namco Entertainment Europe veröffentlicht heute einen neuen Trailer zu CODE VEIN II, der Einblicke in ein weitläufiges Spielgebiet sowie das Fähigkeiten- und Partnersystem bietet. Außerdem wird die Demo zum CODE VEIN II Character Creator ab dem 23. 2026 Januar verfügbar sein, bevor das Spiel am 30. Januar 2026 für PlayStation 5, Xbox Series X|S und PC (via Steam) erscheint. Das Video […] (00)
vor 4 Stunden
James Wan
(BANG) - James Wan möchte den vierten 'Avatar'-Film inszenieren, falls James Cameron dies nicht tun sollte. Der 48-jährige Filmemacher hinter 'The Conjuring' hat seinen Hut in den Ring geworfen, um den nächsten Teil von Camerons erfolgreicher Sci-Fi-Saga zu übernehmen, sollte sich der 'Terminator'-Schöpfer (71) aus dem Regiestuhl zurückziehen, um sich anderen Projekten zu widmen. Im Gespräch mit […] (00)
vor 10 Stunden
Nach dem tödlichen Brand in Crans-Montana
Adelboden/Lauterbrunnen (dpa) - Nach der Feuerkatastrophe von Crans-Montana in der Schweiz legen zwei andere bekannte Wintersportorte des Alpenlandes einen verstärkten Fokus auf Brandschutz. Im Schweizer Radio SRF kündigten Lokalpolitiker in Adelboden und Lauterbrunnen vor den Ski-Weltcuprennen der nächsten Wochenenden an, Gastronomie-Betriebe in die Pflicht zu nehmen, um für die Sicherheit der […] (04)
vor 8 Stunden
bitcoin, cryptocurrency, money, currency, digital, electronic, virtual, internet, finance, crypto currency, block chain, brown money, brown finance, brown internet, brown digital, bitcoin, bitcoin, bitcoin, bitcoin, bitcoin, cryptocurrency, cryptocurrency
In der vergangenen Woche haben große Krypto-Inhaber etwa $2,4 Milliarden in Bitcoin und Ether zu Binance transferiert, wobei die Beträge fast gleichmäßig auf die beiden Token verteilt waren. Laut CryptoOnchain ist die Größe der einzelnen Einzahlungen gestiegen – die durchschnittlichen Transfers auf die Börse erhöhten sich von etwa acht bis zehn Bitcoin auf Höchstwerte von 22 bis 26 Bitcoin. Gleichzeitig sind die […] (00)
vor 1 Stunde
 
Italien greift nach dem Gold
Krefeld, 04.01.2026 (lifePR) - Gold galt lange als stiller Vermögensanker außerhalb staatlicher […] (00)
Der Reis ist heiß
München, 05.01.2026 (PresseBox) - Ein Reiskocher macht lockeren Reis ohne Anbrennen und mit […] (00)
Briefkastenanlagen zur Wandmontage | KNOBLOCH
Döbeln, 05.01.2026 (PresseBox) - Briefkastenanlagen zur Wandmontage zählen zu den bewährten […] (00)
Die Erzeugung von Solarstrom in Deutschland hat im letzten Jahr bemerkenswerte Zuwächse […] (00)
Die Geissens
(BANG) - Der Raub in der Geissen-Villa ist womöglich aufgeklärt worden. Nach dem brutalen […] (03)
Doomscrolling ade: Smartphone mit Tastatur speziell für Messenger-Dienste
Du möchtest mit deinem sozialen Umfeld in Verbindung bleiben und gleichzeitig endlich vom […] (02)
Azteken-Epos und Politthriller: HISTOIRE TV im Januar
Eine aufwendig produzierte Serie über Aufstieg und Fall der Azteken trifft auf eine investigative […] (00)
Simpler Trick: Mit dieser banalen PS5-Einstellung hält dein DualSense-Akku spürbar länger
Manchmal sind es die kleinen Entscheidungen, die dir einen klaren Vorteil bringen. Du kennst […] (02)
 
 
Suchbegriff