Eye Security entdeckt kritische Schwachstelle in Microsoft SharePoint Server

21. Juli 2025, 15:08 Uhr · Quelle: Pressebox
Eye Security entdeckt kritische Schwachstelle in Microsoft SharePoint Server
Foto: Pressebox
Eye Security entdeckt kritische Schwachstelle in Microsoft SharePoint Server (CVE-2025-53770 und CVE-2025-53771)
Die Forschung von Eye Security macht auf eine kritische Schwachstelle in Microsoft SharePoint aufmerksam. Angreifer könnten dadurch umfassenden Zugriff auf sensible Unternehmensdaten erlangen.

Den Haag, 21.07.2025 (PresseBox) - Am Freitagabend identifizierte das Forschungsteam von Eye Security, Eye Research, als erstes eine kritische Zero-Day-Schwachstelle in Microsoft SharePoint (CVE-2025-53770 und CVE-2025-53771). Die Erkenntnisse des Teams sorgten international für Aufmerksamkeit: Unternehmen verschiedenster Branchen konnten sich dank der frühzeitigen Warnung innerhalb kürzester Zeit absichern.

Die Schwachstelle ermöglicht es Angreifern, vollständige Kontrolle über verwundbare SharePoint-Server zu erlangen. Dadurch können sie auf vertrauliche Unternehmensdaten zugreifen, kryptografisches Material entwenden, persistente Hintertüren installieren und sich lateral durch interne Netzwerke bewegen. In vielen Fällen drohen daraus resultierend Datendiebstahl, Ransomware-Angriffe und langfristige, schwer erkennbare Kompromittierungen,selbst nach der Installation von Sicherheitsupdates.

Eye Research deckt Massenausnutzung auf

Am Abend des 18. Juli beobachtete Eye Research auffällige Aktivitäten auf dem lokal gehosteten SharePoint-Server eines Kunden. Eine schadhafte Datei war hochgeladen worden, die die Exfiltration kryptografischer Schlüssel ermöglichte. Diese Schlüssel können missbraucht werden, um Authentifizierungsmechanismen zu umgehen und sich dauerhaft Zugang zu SharePoint-Umgebungen zu verschaffen, selbst nach dem Einspielen regulärer Sicherheitsupdates. Im Rahmen der Erstuntersuchung erkannte Eye Security, dass es auf eine bislang unbekannte Zero-Day-Schwachstelle in SharePoint gestoßen war, die aktiv ausgenutzt wurde.

Nach dieser Entdeckung untersuchte Eye Research mehr als 8.000 öffentlich erreichbare SharePoint-Instanzen weltweit und konnte Dutzende kompromittierte Systeme identifizieren. Eye Security informierte umgehend betroffene Organisationen sowie nationale CERTs und arbeitet seither eng mit Partnern in der internationalen Cybersicherheits-Community an Gegenmaßnahmen.

„Hier handelt es sich nicht um ein theoretisches Risiko – die Schwachstelle wird bereits aktiv ausgenutzt, um Hintertüren zu installieren und sensible Daten von SharePoint-Servern zu stehlen“, warnt Eye Security. „Die Auswirkungen betreffen nicht nur SharePoint: Häufig sind diese Server mit geschäftskritischen Systemen wie E-Mail- oder Datei-Infrastrukturen verknüpft.“

Microsoft bestätigt aktive Ausnutzung

Microsoft hat die Schwachstelle mittlerweile offiziell bestätigt und sie als kritischen Zero-Day unter der Kennung CVE-2025-53770 eingestuft. Das Unternehmen hat Notfall-Updates sowie Handlungsempfehlungen veröffentlicht, um betroffene Systeme abzusichern.

Eye Security ruft Unternehmen, die SharePoint Server lokal betreiben, dringend zum Handeln auf. Eine schnelle Analyse möglicher Kompromittierungen, die Isolierung betroffener Systeme sowie das Austauschen gefährdeter kryptografischer Schlüssel sind entscheidend, um weiteren Schaden zu verhindern. Für die forensische Aufarbeitung wird empfohlen, auf erfahrene Incident-Response-Teams zurückzugreifen.

Schnelle Reaktion für Eye Security-Kunden

Für Kunden von Eye Security konnte der Angriff rechtzeitig gestoppt werden. Unser 24/7 Security Operations Center (SOC) reagierte umgehend, isolierte betroffene Systeme und leitete Sofortmaßnahmen ein. Nachfolgende Untersuchungen bestätigten, dass keine weiteren Systeme kompromittiert wurden.

Weitere Informationen und technische Empfehlungen:

Internationale Berichterstattung:
Über Eye Security und Eye Research

Eye Research ist die Forschungsabteilung von Eye Security. Eye Research analysiert aktuelle Bedrohungen, Schwachstellen und Malware in Echtzeit und veröffentlicht seine Erkenntnisse in öffentlich zugänglichen Fachbeiträgen. Diese Arbeit bildet das Fundament für Eye Securitys Managed Detection and Response (MDR)- und Incident-Response-Dienste.
www.eye.security

Sicherheit / Microsoft SharePoint / Schwachstelle / Cybersecurity / Eye Security
[pressebox.de] · 21.07.2025 · 15:08 Uhr
[0 Kommentare]
Ehemaliger WHO-Berater wird Scientific Advisor bei Lir Life Sciences
Lüdenscheid, 21.12.2025 (PresseBox) - Lir Life Sciences Corp. (ISIN: CA50206C1005 | WKN: A41QA9), LIR oder das Unternehmen, freut sich bekannt zu geben, dass Dr. Peter Singer, ein internationaler Gesundheitsexperte und ehemaliger Sonderberater (Special Advisor) des Generaldirektors der Weltgesundheitsorganisation (“WHO”), das Unternehmen ab sofort als wissenschaftlicher Berater (Scientific […] (00)
vor 15 Stunden
Lars Klingbeil (Archiv)
Berlin - Vizekanzler Lars Klingbeil sieht die neue US-Sicherheitsstrategie als Alarmsignal für Europa. "Die neue US-Sicherheitsstrategie ist Ausdruck einer tiefgreifenden Veränderung", sagte der SPD-Chef und Finanzminister der "Neuen Osnabrücker Zeitung". Es müsse sehr schnell ins europäische Bewusstsein rücken, dass die transatlantischen Beziehungen, wie wir sie kannten, von der Trump-Regierung […] (01)
vor 38 Minuten
Amazons Video-Türklingel wird zum sprechenden Portier für Gäste und Paketboten
Portiers kennen die meisten aus ihrem Urlaubshotel, es gibt sie auch in größeren Unternehmen und, nicht zuletzt in der einen oder anderen luxuriösen Residenz. Fakt ist: So einen praktischen Pförtner kann nicht jeder haben, das lässt kein normaler Geldbeutel zu! Doch wäre es nicht ungemein komfortabel, jemanden zu mieten, der Vertreter abwimmelt, Paketboten anweist und Nachrichten von Besuchern […] (00)
vor 9 Stunden
Der Mobilfunksektor in Deutschland erlebt einen beispiellosen Anstieg des Datenvolumens, getrieben durch den stetig wachsenden digitalen Konsum der Bevölkerung. Vodafone Deutschland meldet für das laufende Jahr die beeindruckende Zahl von 4,1 Milliarden Gigabyte, ein Zuwachs von einer Milliarde Gigabyte im Vergleich zu 2024 - einem Anstieg von 32 Prozent. Diese Zahl umfasst fast das gesamte Jahr, […] (03)
vor 6 Stunden
Hideo Kojima vergleicht KI mit Smartphones: „Wir können nicht mehr zurück“
Wenn Branchengrößen wie Hideo Kojima ( Metal Gear, Death Stranding ) etwas zu sagen hat, dann hören alle genau hin. Die Gaming-Legende ist bekannt dafür, Trends früh zu erkennen und auch unbequeme Dinge auszusprechen. Genau das tut er jetzt beim Thema künstliche Intelligenz. Für Kojima ist die Sache klar: Eine Rückkehr in eine Welt ohne KI ist genauso unrealistisch wie ein Leben ohne Smartphones. […] (01)
vor 9 Stunden
Prime Video startet Liebesdrama «Follow My Voice» Anfang Januar
Der Streamingdienst Prime Video bringt zum Jahresbeginn 2026 eine neue internationale Romanverfilmung an den Start. Ab dem 2. Januar 2026 ist das Liebesdrama Follow My Voice bei Prime Video abrufbar. Der Film basiert auf dem gleichnamigen Bestseller-Roman von Ariana Godoy. Regie führten Inés Pintor und Pablo Santidrián, die zuvor gemeinsam «The Time It Takes» realisierten. Neben Castañé und Yang gehören Claudia Traisac, Nuno Gallego und […] (00)
vor 13 Stunden
Gala Sportler des Jahres 2025
Baden-Baden (dpa) - Premiere für Leo Neugebauer und Franziska Preuß, Wiederholungscoup für Dennis Schröder und seine Dauersieger: Der Zehnkampf-Weltmeister, die Gesamtweltcupsiegerin im Biathlon und die Basketball-Europameister sind die Sportler des Jahres 2025.  Sieger im Terminstress Bei der Zeremonie im Kurhaus von Baden-Baden kamen 720 geladene Gäste am Abend des vierten Advents zusammen, um die […] (00)
vor 3 Stunden
Kostenloses Stock Foto zu banknoten, bargeldlose gesellschaft, berlin
Das Königreich Bhutan hat einen bedeutenden Schritt zur Integration von Bitcoin (BTC) unternommen und einen Teil seiner Reserven zur Entwicklung der neuen Sonderverwaltungszone Gelephu Mindfulness City (GMC) bereitgestellt. Laut einer Pressemitteilung hat Bhutan beschlossen, 10.000 BTC, die etwa 1 Milliarde $ entsprechen, in die langfristige Entwicklung der GMC zu investieren. Diese Stadt […] (00)
vor 2 Stunden
 
Das beste Branchenportal für Wallbox Ratgeber
Bietigheim-Bissingen, 21.12.2025 (PresseBox) - Das beste Branchenportal für Wallbox Ratgeber […] (00)
Das beste Branchenportal für Balkonkraftwerke
Bietigheim-Bissingen, 21.12.2025 (PresseBox) - Das Branchenportal für Balkonkraftwerke ist eine […] (00)
Erkältungszeit im Winter: Warum Zahnpflege jetzt dein Immunsystem schützt
Mörfelden-Walldorf, 21.12.2025 (lifePR) - Wenn die Luft klarer wird, der Atem kleine Wölkchen […] (00)
ICE (Archiv)
Berlin - Bundesverkehrsminister Patrick Schnieder (CDU) sieht die Bahn und die Flughäfen für […] (06)
Internet
Berlin (dpa) - Zur Bekämpfung von Kriminalität im Netz sollen Internetanbieter IP-Adressen […] (01)
Xbox-Spieler verliert plötzlich alles – Hack kann ganze Spielebibliotheken auslöschen
Für viele Xbox-Gamer ist das ein Albtraum. Ein gehacktes Konto und plötzlich ist alles weg! […] (01)
Ski nordisch/Skispringen: Weltcup in Engelberg
Engelberg (dpa) - Der deutsche Skispringer Felix Hoffmann hat gut eine Woche vor Beginn der […] (03)
Beyoncé
(BANG) - Beyoncé hat an die "jahrzehntelangen Kämpfe mit Konzertveranstaltern" erinnert, die […] (00)
 
 
Suchbegriff