IT-Attacken

Deutsche Firmen von Microsoft-Sicherheitslücke betroffen

22. Juli 2025, 12:39 Uhr · Quelle: dpa
Eine schwerwiegende Sicherheitslücke in Microsoft Sharepoint gefährdet deutsche Unternehmen. Experten warnen vor dem Risiko von Datenklau und Passwortdiebstahl durch kriminelle Hacker.

Redmond (dpa) - Firmen und Organisationen in Deutschland sind überdurchschnittlich stark von der schwerwiegenden Schwachstelle in der Sharepoint-Software von Microsoft betroffen. Das geht aus einer Statistik hervor, die von der Shadowserver Foundation veröffentlicht wurde. In Deutschland hätten kriminelle Hacker am vergangenen Wochenende bis einschließlich Montag in mindestens 104 Fällen die Möglichkeit gehabt, erfolgreich in einen Sharepoint-Server einzudringen. So viele Server standen nach einer technischen Analyse der Stiftung schutzlos ohne Sicherheitsupdate offen im Netz. 

Deutschland hinter den USA auf Platz 2

An der Spitze liegen die USA mit 546 verwundbaren Servern. Kanada steht hinter Deutschland mit 87 verwundbaren Systemen auf Platz drei. Die Shadowserver Foundation ist eine internationale, gemeinnützige Organisation im Bereich IT-Sicherheit, die sich der Verbesserung der Sicherheit im Internet verschrieben hat. Die Organisation scannt unter anderem das Netz nach verwundbaren Systemen ab. Mit der gleichen technischen Methode könnten kriminelle Hacker die Opfersysteme identifizieren und dort eindringen. 

Im Vergleich zu Industrienationen ähnlicher Größe ist Deutschland überdurchschnittlich stark dem Sicherheitsrisiko ausgesetzt. Aus Frankreich machte die Organisation im Netz nur 24 verwundbare Server aus, die ungeschützt in Netz standen. Aus Großbritannien waren es 58 betroffene Server, aus Japan nur drei gefährdete Systeme. Betroffen sind demnach lokale Server für das Programm Sharepoint zum Teilen von Dateien, nicht die Cloud-Variante in Microsoft 365.

Sicherheit von Daten und Passwörtern bedroht

Der Zugang zu den Servern eröffnet potenziell die Möglichkeit, Daten zu stehlen und Passwörter abzugreifen, warnte das niederländische Unternehmen Eye Security. Nach Erkenntnissen der Experten können Angreifer auch digitale Schlüssel stehlen, mit denen sie sich später wieder Zugang zu Computersystemen mit geschlossener Sicherheitslücke verschaffen könnten.

IT-Sicherheitsexperten haben der Angriffsmethode den Namen «Toolshell» gegeben. Die Schwachstelle erreicht mit 9,8 fast den Höchstwert von 10 auf der international anerkannten Bewertungsskala für Schwachstellen CVSS. Die hohe Bewertung ist auch darauf zurückzuführen, dass Angreifer tief in die Systeme der Opfer eindringen und Hintertüren installieren können. Den Höchstwert von 10 hat «Toolshell» nur deshalb knapp verfehlt, weil der Angriff für jeden Server manuell vorgenommen werden muss und sich nicht wie ein Virus automatisch verbreitet.

Angreifer aus China

Die «Washington Post» berichtete, dass mindestens einer der Akteure, die für die erste Angriffswelle verantwortlich waren, nach China zurückverfolgt worden sei. «Wir gehen davon aus, dass es sich bei mindestens einem der Täter, der für diese frühe Ausnutzung der Sicherheitslücke verantwortlich ist, um einen mit China in Verbindung stehender Bedrohungsakteur handelt», sagte Charles Carmakal, Technikchef von Google Mandiant Consulting, der Zeitung. Ein anderer Forscher, der anonym bleiben wollte, gab an, Bundesermittler hätten Beweise dafür, dass Server in den USA, die mit gehackten Sharepoint-Systemen verbunden waren, am Freitag und Samstag Verbindungen zu Netz-Adressen in China herstellten.

Computer / Internet / Kriminalität / Sicherheit / USA / International
22.07.2025 · 12:39 Uhr
[0 Kommentare]
Collien Fernandes
Berlin (dpa) - Die Moderatorin und Schauspielerin Collien Fernandes (44) hat für eine Demonstration gegen sexualisierte Gewalt geworben, die für diesen Sonntag am Brandenburger Tor in Berlin geplant ist. «Sexuelle Gewalt, physische und psychische Gewalt sind weiter verbreitet, als man ahnen mag. Sie finden statt, in der Mitte unserer Gesellschaft», schrieb […] (01)
vor 13 Stunden
Stromausfall auf Kuba
Havanna (dpa) - Zum zweiten Mal innerhalb einer Woche ist es auf Kuba zu einem inselweiten Stromausfall gekommen. Nach dem Blackout werde unter schwierigen Umständen an der Wiederherstellung der Energieversorgung gearbeitet, teilte Ministerpräsident Manuel Marrero Cruz mit. Bereits am Montag war das Stromnetz in dem wirtschaftlich sehr angeschlagenen […] (00)
vor 32 Minuten
Laura Maria Rypa und Pietro Lombardi
(BANG) - Laura Maria Rypa scheint um einen geliebten Menschen zu trauern. Der Influencerin folgen rund 943.000 Nutzer auf Instagram. Erst kürzlich zeigte Laura Einblicke in ihren Urlaub auf Mauritius. Dass sie diesen mit ihrem Ex-Verlobten Pietro Lombardi und ihrem ältesten Sohn verbrachte, sorgte für viel Aufsehen. Nun meldete sich die 30-Jährige mit […] (04)
vor 18 Stunden
Die PS5 schlägt die Switch 2 im zweiten Monat in Folge
Circana-Analyst Mat Piscatella hat am 20. März 2026 die US-Verkaufsdaten für Februar 2026 veröffentlicht. Das Ergebnis ist dasselbe wie im Januar: Die PlayStation 5 führte den US-Hardware-Markt sowohl nach Stückzahlen als auch nach Umsatz an. Die Nintendo Switch 2 landete in beiden Kategorien auf Platz zwei. Xbox Series X und S folgen auf dem letzten […] (00)
vor 12 Stunden
«Erlebnis Erde»: Maria Furtwängler entdeckt Deutschlands Gärten
In der ARD-Dokumentation zeigt Maria Furtwängler, welches Potenzial Millionen Privatgärten für Natur- und Artenschutz haben. Das Erste zeigt am Montag, 20. April, um 20.15 Uhr im Rahmen der Reihe «Erlebnis Erde» die Dokumentation Deutschland, deine Gärten mit Maria Furtwängler. Der Film von Herbert Ostwald nimmt das riesige Netzwerk privater Grünflächen in den Blick: Rund 17 Millionen Gärten […] (00)
vor 15 Stunden
Fußballtor stürzt auf Kind - tot
Erlangen (dpa) - Ein siebenjähriger Junge ist gestorben, nachdem ein umstürzendes Fußballtor auf einem Sportplatz ihn lebensgefährlich verletzt hatte. Der Vorfall ereignete sich der Polizei zufolge noch vor dem Spielbeginn auf einem Sportplatz im Erlanger Gemeindeteil Bruck. Das Kind kam am Nachmittag noch in ein Krankenhaus, wo es später seinen […] (00)
vor 5 Stunden
finance, currency, bitcoin, crypto, cryptocurrency, investment, wealth, money, brown money, brown finance
Während Bitcoin an Wert gewinnt, erlebt Gold einen dramatischen Rückgang. Diese Entwicklung ist besonders bemerkenswert angesichts der eskalierenden Konflikte im Nahen Osten. Seit die USA und Israel Ende Februar Angriffe auf den Iran gestartet haben, haben sich die beiden als Wertspeicher konkurrierenden Anlagen in entgegengesetzte Richtungen […] (00)
vor 2 Stunden
Ein Gespräch mit Christian Kirsch, Unternehmer, Leadership-Coach und Mitgründer von amaiko.ai
Viechtach, 21.03.2026 (PresseBox) -. Frage: Christian, wenn man deinen Weg anschaut, wirkt alles sehr klar strukturiert. War das wirklich so geradlinig? Christian Kirsch: Überhaupt nicht. Ich habe die IT-Branche 2018 eigentlich verlassen. Ich war müde vom Buzzword-Theater. Bin dann als Geschäftsführer in einen Sporthändler gewechselt – sportaffin, […] (00)
vor 20 Stunden
 
Tim Cook: Neue Macs stellen Startrekord für Apple auf
Vergangene Woche hat Apple drei neue Mac-Modelle auf den Markt […] (00)
«New York Times»
Washington (dpa) - Im Kampf um Pressefreiheit in den USA hat die Regierung von […] (01)
Laifen  Neo Special – Fortschrittliche Pflegedüse für eine verbesserte Haarpflege
Laifen, von Euromonitor International als weltweit führende Marke für […] (00)
Stromzähler (Archiv)
Heidelberg - Der Irankrieg und seine Folgen wirken sich auf Haushalte in Deutschland […] (12)
Zivilprozess ehemaliger Twitter-Aktionäre
San Francisco (dpa) - Tech-Milliardär Elon Musk hat in einem Prozess um sein Vorgehen […] (01)
Crimson Desert startet mit gemischten Kritiken und fast 240.000 gleichzeitigen Spielern auf Steam
Pearl Abyss hat jahrelang an Crimson Desert gefeilt, die Erwartungen waren enorm – […] (00)
stock trading, investing, stock market, forex, finance, money, crypto, bitcoin, shiba
Coinbase hat ein kürzlich in die Kritik geratenes „Legacy Recovery“-Tool entfernt, […] (00)
Kurt Russell
(BANG) - Kurt Russell sagt, seine Rolle in 'The Madison' spiegele Aspekte seiner […] (01)
 
 
Suchbegriff