Eye Security entdeckt kritische Schwachstelle in Microsoft SharePoint Server

21. Juli 2025, 15:08 Uhr · Quelle: Pressebox
Die Forschung von Eye Security macht auf eine kritische Schwachstelle in Microsoft SharePoint aufmerksam. Angreifer könnten dadurch umfassenden Zugriff auf sensible Unternehmensdaten erlangen.

Den Haag, 21.07.2025 (PresseBox) - Am Freitagabend identifizierte das Forschungsteam von Eye Security, Eye Research, als erstes eine kritische Zero-Day-Schwachstelle in Microsoft SharePoint (CVE-2025-53770 und CVE-2025-53771). Die Erkenntnisse des Teams sorgten international für Aufmerksamkeit: Unternehmen verschiedenster Branchen konnten sich dank der frühzeitigen Warnung innerhalb kürzester Zeit absichern.

Die Schwachstelle ermöglicht es Angreifern, vollständige Kontrolle über verwundbare SharePoint-Server zu erlangen. Dadurch können sie auf vertrauliche Unternehmensdaten zugreifen, kryptografisches Material entwenden, persistente Hintertüren installieren und sich lateral durch interne Netzwerke bewegen. In vielen Fällen drohen daraus resultierend Datendiebstahl, Ransomware-Angriffe und langfristige, schwer erkennbare Kompromittierungen,selbst nach der Installation von Sicherheitsupdates.

Eye Research deckt Massenausnutzung auf

Am Abend des 18. Juli beobachtete Eye Research auffällige Aktivitäten auf dem lokal gehosteten SharePoint-Server eines Kunden. Eine schadhafte Datei war hochgeladen worden, die die Exfiltration kryptografischer Schlüssel ermöglichte. Diese Schlüssel können missbraucht werden, um Authentifizierungsmechanismen zu umgehen und sich dauerhaft Zugang zu SharePoint-Umgebungen zu verschaffen, selbst nach dem Einspielen regulärer Sicherheitsupdates. Im Rahmen der Erstuntersuchung erkannte Eye Security, dass es auf eine bislang unbekannte Zero-Day-Schwachstelle in SharePoint gestoßen war, die aktiv ausgenutzt wurde.

Nach dieser Entdeckung untersuchte Eye Research mehr als 8.000 öffentlich erreichbare SharePoint-Instanzen weltweit und konnte Dutzende kompromittierte Systeme identifizieren. Eye Security informierte umgehend betroffene Organisationen sowie nationale CERTs und arbeitet seither eng mit Partnern in der internationalen Cybersicherheits-Community an Gegenmaßnahmen.

„Hier handelt es sich nicht um ein theoretisches Risiko – die Schwachstelle wird bereits aktiv ausgenutzt, um Hintertüren zu installieren und sensible Daten von SharePoint-Servern zu stehlen“, warnt Eye Security. „Die Auswirkungen betreffen nicht nur SharePoint: Häufig sind diese Server mit geschäftskritischen Systemen wie E-Mail- oder Datei-Infrastrukturen verknüpft.“

Microsoft bestätigt aktive Ausnutzung

Microsoft hat die Schwachstelle mittlerweile offiziell bestätigt und sie als kritischen Zero-Day unter der Kennung CVE-2025-53770 eingestuft. Das Unternehmen hat Notfall-Updates sowie Handlungsempfehlungen veröffentlicht, um betroffene Systeme abzusichern.

Eye Security ruft Unternehmen, die SharePoint Server lokal betreiben, dringend zum Handeln auf. Eine schnelle Analyse möglicher Kompromittierungen, die Isolierung betroffener Systeme sowie das Austauschen gefährdeter kryptografischer Schlüssel sind entscheidend, um weiteren Schaden zu verhindern. Für die forensische Aufarbeitung wird empfohlen, auf erfahrene Incident-Response-Teams zurückzugreifen.

Schnelle Reaktion für Eye Security-Kunden

Für Kunden von Eye Security konnte der Angriff rechtzeitig gestoppt werden. Unser 24/7 Security Operations Center (SOC) reagierte umgehend, isolierte betroffene Systeme und leitete Sofortmaßnahmen ein. Nachfolgende Untersuchungen bestätigten, dass keine weiteren Systeme kompromittiert wurden.

Weitere Informationen und technische Empfehlungen:

Internationale Berichterstattung:
Über Eye Security und Eye Research

Eye Research ist die Forschungsabteilung von Eye Security. Eye Research analysiert aktuelle Bedrohungen, Schwachstellen und Malware in Echtzeit und veröffentlicht seine Erkenntnisse in öffentlich zugänglichen Fachbeiträgen. Diese Arbeit bildet das Fundament für Eye Securitys Managed Detection and Response (MDR)- und Incident-Response-Dienste.
www.eye.security

Sicherheit / Microsoft SharePoint / Schwachstelle / Cybersecurity / Eye Security
[pressebox.de] · 21.07.2025 · 15:08 Uhr
[0 Kommentare]
Automatischer Transferschalter für redundante Stromversorgung im Serverrack für bis zu 16A
Witten, 18.04.2026 (PresseBox) - Die automatische USV-Bypass-Schaltung des Delta STS16002SR stellt den unterbrechungsfreien Betrieb der kritischen IT- Ausstattung sicher. Die Stromversorgung erfolgt über zwei unabhängige Stromquellen. Dabei schaltet die automatische Transferschalter STS16002SR automatisch von einer Quelle auf die andere um, wenn die für […] (00)
vor 6 Stunden
Conrad Harder (Archiv)
Frankfurt am Main - RB Leipzig hat sich am 30. Bundesliga-Spieltag bei Eintracht Frankfurt mit 3: 1 durchgesetzt. Die Gäste aus Sachsen gingen in der 27. Minute durch Yan Diomande in Führung, der nach einem Zuspiel von Klostermann mit einem überlegten Flachschuss ins rechte untere Eck traf. Frankfurt konnte jedoch schnell antworten: In der 34. Minute […] (00)
vor 4 Minuten
Amsterdam verbietet Werbung für Fleisch, Flugreisen und andere CO2-lastige Produkte
Keine Sorge: Fleisch, Flugreisen und fossile Energien werden in Amsterdam nicht verboten, zumindest noch nicht. Auf öffentlichen Flächen will die Stadt aber Werbung für CO2-lastige Produkte wie diese untersagen – das hat der Stadtrat so bestimmt. Damit möchte die Politik mehr Verantwortung für den Klimaschutz übernehmen, doch steht zugleich die Frage im […] (00)
vor 4 Stunden
Messenger-Dienste in Russland - Telegram
Moskau (dpa) - Für Kremlchef Wladimir Putin läuft es erstmals seit Jahren nicht mehr rund. Es häuft sich Kritik selbst aus regierungstreuen Kreisen - vor allem an den immer massiveren Internetsperren in Russland. Unternehmen beklagen Einbußen, weil die Blockaden von Telegram und anderen sozialen Netzwerken die Kommunikation lahmlegen. Zahlungssysteme […] (00)
vor 14 Stunden
Directive 8020 – Trailer zum anstehende Release bei der Galaxies Showcase
Supermassive Games hat während des Galaxies Showcase einen neuen 60-sekündigen Trailer zu  Directive 8020  enthüllt, der Spielende auf den anstehenden Release und die Albträume, die sie auf dem Raumschiff Cassiopeia erwarten, vorbereiten soll. Das narrative Sci-Fi-Survival-Horror-Spiel erscheint am 12. Mai 2026 für PlayStation 5, Xbox Series X|S und […] (00)
vor 7 Minuten
Primetime-Check: Freitag, 17. April 2026
Ärzte im Ersten, Der Alte im Zweiten, tanzende Promis bei RTL und Comedy bei Sat.1. Was hatte der Primetime-Freitag zu bieten und wie lief das? Der dritte Freitag im April brachte dem Ersten eine Ärzte-Serie und starke 3,46 Millionen Zuschauer ein. Praxis mit Meerblick - Der Dickkopf kam damit auf 16,1 Prozent am TV-Markt, aus der Reichweite konnten 0,31 Millionen der Altersklasse 14 bis 49 […] (00)
vor 7 Stunden
TSG 1899 Hoffenheim - Borussia Dortmund
Berlin (dpa) - Der FC Bayern kann nach einer Pleite mit zwei Handelfmetern von Borussia Dortmund an diesem Sonntag den vorzeitigen Titeltriumph schon mit einem Remis perfekt machen. Der BVB unterlag bei der TSG 1899 Hoffenheim 1: 2 (0: 1) und hat zwölf Punkte Rückstand auf den deutschen Fußball-Rekordmeister an der Spitze der Bundesliga-Tabelle. Holen […] (00)
vor 3 Minuten
bitcoin, cryptocurrency, digital, money, electronic, coin, virtual, cash, payment, currency
XRP-Inhaber können nun auf Solana handeln, Renditen erzielen und Liquidität nutzen, ohne ihre Token verkaufen zu müssen. Eine Brücke zwischen zwei Netzwerken Diese Möglichkeit wurde diese Woche Realität, als Wrapped XRP, bekannt als wXRP, auf der Solana-Blockchain eingeführt wurde. Der Start verbindet XRP mit einer der aktivsten dezentralen Finanzplattformen im […] (00)
vor 1 Stunde
 
Kinder-Lebens-Lauf 2026 gestartet: Auftakt am Brandenburger Tor
Lenzkirch, 17.04.2026 (lifePR) - Gemeinsam mit Unterstützerinnen und Unterstützern […] (00)
Vom internen Bereich zum eigenständigen Unternehmen
Schömberg, 17.04.2026 (PresseBox) - Die additive Fertigung der priomold GmbH wird als […] (00)
Mülltonnenboxen mit Anspruch an Gestaltung und Alltagstauglichkeit | KNOBLOCH
Döbeln, 17.04.2026 (PresseBox) - Abfallbehälter sind notwendig, sollen aber den […] (00)
Henning Höne (Archiv)
Duisburg - Im Rennen um den FDP-Bundesvorsitz bekommen NRW-Landeschef Henning Höne […] (00)
Apple erreicht neuen Meilenstein bei recycelten Materialien
In einem aktuellen Bericht hat Apple bekannt gegeben, dass im Jahr 2025 ein neuer Spitzenwert […] (00)
WM-Stadion in New Jersey
New York (dpa) - Fans der deutschen Fußball-Nationalmannschaft erwartet bei der WM […] (02)
„Granblue Fantasy: Relink“ startet Open Beta
Der Videospiel-Publisher und -Entwickler Cygames, Inc.* hat einen offiziellen offenen […] (00)
Liam Paynes Schwester hat 'Heimweh' nach dem Leben, das sie vor seinem Tod hatte.
(BANG) - Liam Paynes Schwester hat "Heimweh" nach dem Leben, das sie vor seinem Tod […] (00)
 
 
Suchbegriff