Eye Security entdeckt kritische Schwachstelle in Microsoft SharePoint Server

21. Juli 2025, 15:08 Uhr · Quelle: Pressebox
Die Forschung von Eye Security macht auf eine kritische Schwachstelle in Microsoft SharePoint aufmerksam. Angreifer könnten dadurch umfassenden Zugriff auf sensible Unternehmensdaten erlangen.

Den Haag, 21.07.2025 (PresseBox) - Am Freitagabend identifizierte das Forschungsteam von Eye Security, Eye Research, als erstes eine kritische Zero-Day-Schwachstelle in Microsoft SharePoint (CVE-2025-53770 und CVE-2025-53771). Die Erkenntnisse des Teams sorgten international für Aufmerksamkeit: Unternehmen verschiedenster Branchen konnten sich dank der frühzeitigen Warnung innerhalb kürzester Zeit absichern.

Die Schwachstelle ermöglicht es Angreifern, vollständige Kontrolle über verwundbare SharePoint-Server zu erlangen. Dadurch können sie auf vertrauliche Unternehmensdaten zugreifen, kryptografisches Material entwenden, persistente Hintertüren installieren und sich lateral durch interne Netzwerke bewegen. In vielen Fällen drohen daraus resultierend Datendiebstahl, Ransomware-Angriffe und langfristige, schwer erkennbare Kompromittierungen,selbst nach der Installation von Sicherheitsupdates.

Eye Research deckt Massenausnutzung auf

Am Abend des 18. Juli beobachtete Eye Research auffällige Aktivitäten auf dem lokal gehosteten SharePoint-Server eines Kunden. Eine schadhafte Datei war hochgeladen worden, die die Exfiltration kryptografischer Schlüssel ermöglichte. Diese Schlüssel können missbraucht werden, um Authentifizierungsmechanismen zu umgehen und sich dauerhaft Zugang zu SharePoint-Umgebungen zu verschaffen, selbst nach dem Einspielen regulärer Sicherheitsupdates. Im Rahmen der Erstuntersuchung erkannte Eye Security, dass es auf eine bislang unbekannte Zero-Day-Schwachstelle in SharePoint gestoßen war, die aktiv ausgenutzt wurde.

Nach dieser Entdeckung untersuchte Eye Research mehr als 8.000 öffentlich erreichbare SharePoint-Instanzen weltweit und konnte Dutzende kompromittierte Systeme identifizieren. Eye Security informierte umgehend betroffene Organisationen sowie nationale CERTs und arbeitet seither eng mit Partnern in der internationalen Cybersicherheits-Community an Gegenmaßnahmen.

„Hier handelt es sich nicht um ein theoretisches Risiko – die Schwachstelle wird bereits aktiv ausgenutzt, um Hintertüren zu installieren und sensible Daten von SharePoint-Servern zu stehlen“, warnt Eye Security. „Die Auswirkungen betreffen nicht nur SharePoint: Häufig sind diese Server mit geschäftskritischen Systemen wie E-Mail- oder Datei-Infrastrukturen verknüpft.“

Microsoft bestätigt aktive Ausnutzung

Microsoft hat die Schwachstelle mittlerweile offiziell bestätigt und sie als kritischen Zero-Day unter der Kennung CVE-2025-53770 eingestuft. Das Unternehmen hat Notfall-Updates sowie Handlungsempfehlungen veröffentlicht, um betroffene Systeme abzusichern.

Eye Security ruft Unternehmen, die SharePoint Server lokal betreiben, dringend zum Handeln auf. Eine schnelle Analyse möglicher Kompromittierungen, die Isolierung betroffener Systeme sowie das Austauschen gefährdeter kryptografischer Schlüssel sind entscheidend, um weiteren Schaden zu verhindern. Für die forensische Aufarbeitung wird empfohlen, auf erfahrene Incident-Response-Teams zurückzugreifen.

Schnelle Reaktion für Eye Security-Kunden

Für Kunden von Eye Security konnte der Angriff rechtzeitig gestoppt werden. Unser 24/7 Security Operations Center (SOC) reagierte umgehend, isolierte betroffene Systeme und leitete Sofortmaßnahmen ein. Nachfolgende Untersuchungen bestätigten, dass keine weiteren Systeme kompromittiert wurden.

Weitere Informationen und technische Empfehlungen:

Internationale Berichterstattung:
Über Eye Security und Eye Research

Eye Research ist die Forschungsabteilung von Eye Security. Eye Research analysiert aktuelle Bedrohungen, Schwachstellen und Malware in Echtzeit und veröffentlicht seine Erkenntnisse in öffentlich zugänglichen Fachbeiträgen. Diese Arbeit bildet das Fundament für Eye Securitys Managed Detection and Response (MDR)- und Incident-Response-Dienste.
www.eye.security

Sicherheit / Microsoft SharePoint / Schwachstelle / Cybersecurity / Eye Security
[pressebox.de] · 21.07.2025 · 15:08 Uhr
[0 Kommentare]
Vögtlin Instruments feiert 40 Jahre Präzision in der Gasdurchfluss-Mess- und Regeltechnik
Muttenz, 04.06.2026 (PresseBox) - Seit der Gründung im Jahr 1986 hat sich Vögtlin Instruments zu einem international anerkannten Anbieter für präzise Gasdurchflussmessung und -regelung entwickelt. Das Unternehmen verbindet technologische Innovation in enger Zusammenarbeit mit Kunden und Partnern – und richtet nach 40 Jahren „Spirit of Flow“ den Blick […] (01)
vor 15 Stunden
Illegal gezüchtete Schaben in Australien beschlagnahmt
Sydney (dpa) - In Australien haben die Behörden mehr als 100.000 exotische Kakerlaken beschlagnahmt und damit nach eigenen Angaben den bislang größten Fund illegal gehaltener Wirbelloser in der Geschichte des Landes gemacht. Die Tiere wurden nach Angaben des Umweltministeriums bei einem gewerblichen Züchter in Bathurst im Bundesstaat New South Wales entdeckt. Die Kakerlaken haben einen […] (00)
vor 3 Minuten
Turmdrehkran als 3D-Drucker: Weltpremiere aus Australien könnte den Hochbau verändern
Türmdrehkrane gehören seit Jahrzehnten zum festen Bild jeder größeren Baustelle. Der australische Robotik- und 3D-Druckhersteller Luyten aus Melbourne hat nun etwas grundlegend Neues vorgestellt: den Ascend, den weltweit ersten Turmdrehkran, der gleichzeitig als robotischer 3D-Betondrucker arbeitet. Das System kann Gebäude bis zu 100 Meter Höhe direkt […] (00)
vor 12 Stunden
Kuo: Apple Vision Pro Nachfolger gestoppt wegen Fokus auf Smartbrillen
Wie der bekannte Analyst Ming-Chi Kuo berichtet, hat Apple die Entwicklung eines direkten Nachfolgers für das Vision Pro Headset eingestellt. Der Grund dafür ist eine strategische Neuausrichtung: Der Fokus des Unternehmens verschiebt sich zunehmend auf alltagstaugliche Smartbrillen. Aktuell […] (00)
vor 15 Stunden
The 7th Guest Remake – ab sofort für PC und Konsolen
Vertigo Games hat heute bekannt gegeben, dass  The 7th Guest Remake  ab sofort für PC, PlayStation 5 und Xbox Series X|S erhältlich ist. Die Nintendo-Switch-Version wird zu einem späteren Zeitpunkt folgen. Der Launch-Trailer kann hier angesehen werden:   Über The 7th Guest Remake Fast drei Jahrzehnte, nachdem das Original die Anfänge des […] (00)
vor 56 Minuten
Neue Fälle an der Masurischen Seenplatte
Claudia Eisinger, Sebastian Hülk und Karolina Lodyga stehen derzeit für die neunten und zehnten Filme der erfolgreichen ARD-Krimireihe vor der Kamera. Die Dreharbeiten für zwei neue Ausgaben von Der Masuren-Krimi laufen derzeit in Polen. Noch bis zum 22. Juni entstehen an Originalschauplätzen an der Masurischen Seenplatte die Filme „Albtraum“ und „Broken Heart“ (Arbeitstitel). Erneut […] (00)
vor 1 Stunde
French Open
Paris (dpa) - Ein Halbfinale gegen Alexander Zverev war für Jakub Mensik in diesem dramatischen Moment der ersten French-Open-Woche meilenweit entfernt. Der 20 Jahre alte Tscheche hatte zwar gerade den Matchball in der zweiten Runde verwandelt, doch der mehr als viereinhalbstündige Kraftakt bei 31 Grad forderte seinen Tribut: Mensik sackte auf dem Platz […] (02)
vor 3 Stunden
finance, currency, bitcoin, crypto, cryptocurrency, investment, wealth, money, brown money, brown finance
Am Freitag, den 5. Juni, laufen etwa 26.000 Bitcoin-Optionskontrakte mit einem Nominalwert von rund $1,6 Milliarden aus. Diese Zahl ist kleiner als das Ereignis am Monatsende der letzten Woche, weshalb es unwahrscheinlich ist, dass dies die Spotmärkte stark beeinflussen wird. Die Kryptomärkte haben die ganze Woche über einen starken Rückgang erlebt, […] (00)
vor 30 Minuten
 
Brandschutzerziehung und -aufklärung für Kinder und Jugendliche: das Floriansdorf KiEZ Frauensee
Heidesee OT Gräbendorf, 04.06.2026 (lifePR) - Das Floriansdorf im KiEZ Frauensee […] (00)
Barracuda meets VM-Line: Octavia RS auf 19-zölligen Dragoons
Neckartenzlingen, 04.06.2026 (lifePR) - Einst war er ab 1996 ein ambitionierter […] (00)
Evions Geschäftsbereich für expandierbaren Graphit erzielt ein EBITDA von 530.000 US$
Buchkirchen, 04.06.2026 (PresseBox) - Wichtigste Highlights Geprüftes EBITDA von […] (00)
Jobcenter (Archiv)
Nordhausen - Der Thüringer SPD-Landrat Matthias Jendricke fordert eine bundesweite […] (05)
Nubert – High-End-Klangsteuerung mit Streaming-Komfort
Nubert erweitert sein Elektronik-Portfolio und präsentiert auf der High End Vienna […] (00)
Netflix schickt Urlauber bei «Oasis» unter Generalverdacht
Nach dem Verschwinden einer jungen Frau wird ein exklusives Luxusresort zum Schauplatz einer […] (00)
Andoni Iraola
Liverpool (dpa) - Der FC Liverpool wird künftig von Andoni Iraola trainiert. Wie der […] (01)
Elden Ring für Switch 2: Jetzt gibt es endlich einen Termin
Elden Ring könnte schon sehr bald auf der Nintendo Switch 2 landen. Nachdem […] (00)
 
 
Suchbegriff