Eye Security entdeckt kritische Schwachstelle in Microsoft SharePoint Server

21. Juli 2025, 15:08 Uhr · Quelle: Pressebox
Die Forschung von Eye Security macht auf eine kritische Schwachstelle in Microsoft SharePoint aufmerksam. Angreifer könnten dadurch umfassenden Zugriff auf sensible Unternehmensdaten erlangen.

Den Haag, 21.07.2025 (PresseBox) - Am Freitagabend identifizierte das Forschungsteam von Eye Security, Eye Research, als erstes eine kritische Zero-Day-Schwachstelle in Microsoft SharePoint (CVE-2025-53770 und CVE-2025-53771). Die Erkenntnisse des Teams sorgten international für Aufmerksamkeit: Unternehmen verschiedenster Branchen konnten sich dank der frühzeitigen Warnung innerhalb kürzester Zeit absichern.

Die Schwachstelle ermöglicht es Angreifern, vollständige Kontrolle über verwundbare SharePoint-Server zu erlangen. Dadurch können sie auf vertrauliche Unternehmensdaten zugreifen, kryptografisches Material entwenden, persistente Hintertüren installieren und sich lateral durch interne Netzwerke bewegen. In vielen Fällen drohen daraus resultierend Datendiebstahl, Ransomware-Angriffe und langfristige, schwer erkennbare Kompromittierungen,selbst nach der Installation von Sicherheitsupdates.

Eye Research deckt Massenausnutzung auf

Am Abend des 18. Juli beobachtete Eye Research auffällige Aktivitäten auf dem lokal gehosteten SharePoint-Server eines Kunden. Eine schadhafte Datei war hochgeladen worden, die die Exfiltration kryptografischer Schlüssel ermöglichte. Diese Schlüssel können missbraucht werden, um Authentifizierungsmechanismen zu umgehen und sich dauerhaft Zugang zu SharePoint-Umgebungen zu verschaffen, selbst nach dem Einspielen regulärer Sicherheitsupdates. Im Rahmen der Erstuntersuchung erkannte Eye Security, dass es auf eine bislang unbekannte Zero-Day-Schwachstelle in SharePoint gestoßen war, die aktiv ausgenutzt wurde.

Nach dieser Entdeckung untersuchte Eye Research mehr als 8.000 öffentlich erreichbare SharePoint-Instanzen weltweit und konnte Dutzende kompromittierte Systeme identifizieren. Eye Security informierte umgehend betroffene Organisationen sowie nationale CERTs und arbeitet seither eng mit Partnern in der internationalen Cybersicherheits-Community an Gegenmaßnahmen.

„Hier handelt es sich nicht um ein theoretisches Risiko – die Schwachstelle wird bereits aktiv ausgenutzt, um Hintertüren zu installieren und sensible Daten von SharePoint-Servern zu stehlen“, warnt Eye Security. „Die Auswirkungen betreffen nicht nur SharePoint: Häufig sind diese Server mit geschäftskritischen Systemen wie E-Mail- oder Datei-Infrastrukturen verknüpft.“

Microsoft bestätigt aktive Ausnutzung

Microsoft hat die Schwachstelle mittlerweile offiziell bestätigt und sie als kritischen Zero-Day unter der Kennung CVE-2025-53770 eingestuft. Das Unternehmen hat Notfall-Updates sowie Handlungsempfehlungen veröffentlicht, um betroffene Systeme abzusichern.

Eye Security ruft Unternehmen, die SharePoint Server lokal betreiben, dringend zum Handeln auf. Eine schnelle Analyse möglicher Kompromittierungen, die Isolierung betroffener Systeme sowie das Austauschen gefährdeter kryptografischer Schlüssel sind entscheidend, um weiteren Schaden zu verhindern. Für die forensische Aufarbeitung wird empfohlen, auf erfahrene Incident-Response-Teams zurückzugreifen.

Schnelle Reaktion für Eye Security-Kunden

Für Kunden von Eye Security konnte der Angriff rechtzeitig gestoppt werden. Unser 24/7 Security Operations Center (SOC) reagierte umgehend, isolierte betroffene Systeme und leitete Sofortmaßnahmen ein. Nachfolgende Untersuchungen bestätigten, dass keine weiteren Systeme kompromittiert wurden.

Weitere Informationen und technische Empfehlungen:

Internationale Berichterstattung:
Über Eye Security und Eye Research

Eye Research ist die Forschungsabteilung von Eye Security. Eye Research analysiert aktuelle Bedrohungen, Schwachstellen und Malware in Echtzeit und veröffentlicht seine Erkenntnisse in öffentlich zugänglichen Fachbeiträgen. Diese Arbeit bildet das Fundament für Eye Securitys Managed Detection and Response (MDR)- und Incident-Response-Dienste.
www.eye.security

Sicherheit / Microsoft SharePoint / Schwachstelle / Cybersecurity / Eye Security
[pressebox.de] · 21.07.2025 · 15:08 Uhr
[0 Kommentare]
EuroShop 2026 im Blick: Dynamisches Pricing und Predictive Analytics
Düsseldorf, 24.02.2026 (PresseBox) - Datenfragmente zwischen Lagerbestand und Point of Sale gefährden operative Margen. Diese Analyse zeigt, wie die Integration von prädiktiver Intelligenz und Echtzeit-Datenerfassung ein dynamisches Preismanagement ermöglicht und statische Bestände in aktive Rentabilität verwandelt. Die Erosion der Marge: Wenn Datenstau […] (00)
vor 1 Stunde
Frankfurter Börse
Frankfurt/Main - Der Dax ist am Dienstagmorgen schwächer in den Handelstag gestartet. Gegen 9: 30 Uhr wurde der Leitindex mit rund 24.935 Punkten berechnet, 0,2 Prozent unter dem Schlussniveau vom Vortag. "Derzeit fällt es den Anlegern schwer, sich ein richtiges Bild über die Gesamtsituation an den Finanzmärkten zu machen", sagte Andreas Lipkow, Chef- […] (00)
vor 25 Minuten
Leonardo DiCaprio und Chase Infiniti
(BANG) - 'One Battle After Another' wurde bei den EE BAFTA Film Awards 2026 zum besten Film gekürt. Der Action-Thriller mit Leonardo DiCaprio (51), Sean Penn (65) und der 25-jährigen Chase Infiniti in den Hauptrollen setzte sich gegen die Konkurrenz von 'Hamnet', 'Marty Supreme', 'Sentimental Value' und 'Sinners' durch und gewann am Sonntagabend (22. […] (00)
vor 1 Stunde
O2-Deutschlandzentrale
München (dpa) - Der Wegfall seines größten Kunden macht dem Mobilfunk-Anbieter O2 Telefónica schwer zu schaffen. Die Deutschlandtochter des spanischen Telekommunikationskonzerns Telefónica teilte in München mit, dass ihr Umsatz im vergangenen Jahr um 3,8 Prozent auf rund 8,2 Milliarden Euro gesunken sei. Ihr bereinigtes Betriebsergebnis (Ebitda) sackte […] (00)
vor 9 Minuten
Eine Ära geht zu Ende: Phil Spencer über seinen Abschied von Microsoft
Phil Spencer und Xbox – das war lange Zeit kaum voneinander zu trennen. Als er 2014 die Leitung der Xbox-Sparte übernahm, stand die Marke am Abgrund. Was folgte, war eine der bemerkenswertesten Kehrtwenden in der Geschichte der Spielebranche. Nun hat Spencer seinen Abschied verkündet – und die Nachricht trifft die Gemeinschaft mit einer Wucht, die […] (00)
vor 29 Minuten
Primetime-Check: Montag, 23.Februar 2026
Veränderte ein Brennpunkt zum Ukraine-Krieg und der Start der Löwen das Gefüge? Nein, denn nach vorne kommen konnte gestern dennoch wieder der Krimi Unter anderen Umständen: Das Mädchen ohne Namen im Zweiten. Die höchsten Zuschauerzahlen beim Gesamtpublikum fuhr der Film also ein, welcher ab 20.15 Uhr tatsächlich auf bockstarke 26,3 Prozent bei insgesamt 6,37 Millionen kam - eine Leistung, die […] (00)
vor 1 Stunde
dpa Chefredaktionskonferenz
Berlin (dpa) - Für Rudi Völler ist die schwelende Debatte um einen Boykott der Fußball-WM in den USA «sinnlos». Bei der dpa-Chefredaktionskonferenz in Berlin sagte der Sportdirektor des Deutschen Fußball-Bunds zu dem Thema: «Es ist sinnlos, das zu diskutieren. Es bringt nichts und du schadest nur den Athleten.» Völler verwies auf seine Erfahrungen als […] (02)
vor 15 Stunden
btc, bitcoin, coin, cryptocurrency, crypto, finance, trader, currency, money
In den letzten sechs Monaten ist der Bitcoin-Kurs um etwa 50% gefallen und hat zu Beginn dieses Monats die Marke von 64.000 $ unterschritten. Dies hat eine Kettenreaktion ausgelöst, die sich negativ auf den gesamten Markt auswirkt und Fragen nach den Ursachen des Rückgangs aufwirft. Anders als bei früheren Ereignissen, wie dem Zusammenbruch der FTX-Kryptobörse im Jahr 2022, gibt es […] (00)
vor 41 Minuten
 
Finanzinstitute müssen regelmässig prüfen, ob Mitarbeitende weiterhin „fit and proper“ sind.
Zürich / Wien / München, 24.02.2026 (PresseBox) - Fit-and-Proper-Anforderungen […] (00)
Bei 156.500 Euro kamen die Tränen
Wennigsen-Degersen, 23.02.2026 (lifePR) - Eigentlich sollte der Spendenmarathon im Dezember bei […] (00)
„Mehr als nur ein guter Pluspunkt für den Lebenslauf“
Osnabrück, 23.02.2026 (lifePR) - Praxis im Unternehmen, Einblicke ins Studium und […] (00)
Container (Archiv)
München - Die Stimmung in der deutschen Exportwirtschaft hat sich erneut verbessert. […] (00)
Robert Aramayo
(BANG) - Robert Aramayo war sprachlos, nachdem er bei den EE BAFTA Film Awards 2026 […] (00)
Hulu startet True-Crime-Doku «Girl on the Run»
Die dreiteilige Reihe zeichnet die spektakuläre Flucht der verurteilten Doppelmörderin Sarah […] (00)
Grind Survivors erobert das Steam Next Fest mit voller Wucht
Dämonenhorden, Build-Wahnsinn und ein Arsenal voller riskanter Entscheidungen: Der […] (00)
Nach dem tödlichen Angriff in Kanada
Ottawa (dpa) - Etwa zwei Wochen nach den tödlichen Schüssen an einer Schule in Kanada […] (00)
 
 
Suchbegriff