Eulerpool News

Microsoft warnt vor schwerer Sicherheitslücke in SharePoint – Zehntausende Unternehmen betroffen

22. Juli 2025, 12:12 Uhr · Quelle: Eulerpool News
Microsoft hat eine schwere Sicherheitslücke in SharePoint gemeldet, die zehntausende Unternehmen betrifft. Angreifer nutzen diese Schwachstelle aus, um Schadcode einzuschleusen.

Microsoft hat eine akute Sicherheitswarnung für seine weit verbreitete Dokumentenmanagement-Software SharePoint veröffentlicht. Hacker nutzen derzeit gezielt Schwachstellen aus, um Zugang zu Dateisystemen zu erlangen und Schadcode auszuführen. Laut der US-Behörde Cybersecurity and Infrastructure Security Agency (CISA) besteht das Risiko schwerwiegender globaler Sicherheitsvorfälle.

Besonders betroffen sind Unternehmen, die SharePoint-Server selbst betreiben und nicht über Microsofts Cloud-Dienste hosten. Laut Microsoft wurde am Wochenende ein Notfall-Patch veröffentlicht, weitere Sicherheitsupdates sind jedoch in Arbeit. Sicherheitsforscher warnen, dass potenziell zehntausende Organisationen gefährdet seien.

Der US-Sicherheitsdienstleister Censys schätzt, dass weltweit mehr als 10.000 Unternehmen mit verwundbaren SharePoint-Instanzen arbeiten. Die meisten davon befinden sich in den USA, gefolgt von den Niederlanden, Großbritannien und Kanada. „Für Ransomware-Akteure ist das ein Traum. Viele Angreifer werden über das Wochenende durcharbeiten“, sagte Silas Cutler von Censys.

Auch Palo Alto Networks sowie Googles Threat Intelligence Group stufen die Bedrohung als akut ein. Google warnte, dass die Schwachstelle persistenten, nicht authentifizierten Zugriff ermöglicht und damit ein erhebliches Risiko darstellt. Laut Blackpanda-CEO Gene Yu könne ein kompromittierter SharePoint-Server weitreichende Folgen haben: „Wenn man diese Bastion knackt, liegt alles in den Händen der Angreifer.“

Die Schwachstelle wurde zunächst von der niederländischen Eye Security entdeckt. Über diese Lücke könnten Angreifer sogenannte Keys stehlen, mit denen sie sich auch nach einem Patch weiterhin als legitime Nutzer oder Dienste ausgeben. Selbst nach Updates oder Neustarts könnten die Hacker über Backdoors oder manipulierte Komponenten Zugriff behalten.

Berichten der Washington Post zufolge sind von den Angriffen neben US-Behörden auch Universitäten, Energieunternehmen und ein asiatischer Telekommunikationsanbieter betroffen.

Microsoft steht bereits seit Jahren wegen zahlreicher Sicherheitsvorfälle unter Druck. Erst im März warnte das Unternehmen vor Angriffen chinesischer Hacker auf Cloud-Anwendungen und Fernwartungstools. Ein Regierungsbericht hatte 2024 kritisiert, Microsofts Sicherheitskultur bedürfe grundlegender Reformen. Im vergangenen Jahr wurde der Konzern wegen des Exchange-Online-Hacks scharf kritisiert, bei dem auch hochrangige Regierungsmitglieder betroffen waren.

Finanzen / Technologie / SharePoint / Sicherheitswarnung / Cybersecurity
[Eulerpool News] · 22.07.2025 · 12:12 Uhr
[1 Kommentar]
Wer heute viel Zeit online verbringt, kennt das Prinzip längst: Hier ein Bonus, dort ein täglicher Login, an anderer Stelle ein kleines Extra für einen Klick, eine Umfrage oder eine erledigte Aufgabe. Das wirkt harmlos, fast niedlich. Ein paar Cent, ein Punktesystem, ein Glücksrad, ein Ranglistenplatz. Doch genau darin liegt der Reiz. Das Internet hat […] (00)
vor 6 Minuten
Fahrgäste am Bahnsteig einer Berliner U-Bahn
Berlin - Die Union lehnt die von Justizministerin Stefanie Hubig (SPD) geplante Entkriminalisierung des Schwarzfahrens kategorisch ab. "Man kann sich über diesen erneuerten Vorstoß nur wundern", sagte Fraktionsvize Günter Krings (CDU) der "Rheinischen Post" (Mittwochsausgabe). "Es wäre besser, wenn das Justizministerium sich mehr den wirklichen […] (00)
vor 6 Minuten
Seth Rogen
(BANG) - Seth Rogen sagt, dass die zweite Staffel von 'The Studio' den Verlust von Catherine O'Hara widerspiegeln wird. Der 43-jährige Schauspieler, der 'The Studio' gemeinsam mit Evan Goldberg entwickelt hat, sprach über die Auswirkungen des Todes der Schauspielerin, die Anfang dieses Jahres im Alter von 71 Jahren verstarb. Er beschrieb die Serie nun […] (00)
vor 2 Stunden
iPhone ausschalten
Berlin (dpa/tmn) - Trotz jahrelanger Nutzung dürfte es den meisten iPhone-Besitzern wohl nur äußerst selten passiert sein. Aber wenn sich das iPhone doch mal aufhängt und so gar nicht mehr reagiert, dann wissen viele User gar nicht weiter. Dabei ist die Lösung zum Glück oft recht einfach. Ein erzwungener Neustart. Und der geht so: Die Seitentaste […] (00)
vor 9 Stunden
Instant-Play-Plattformen haben die Einstiegshürde komplett entfernt Das Wachstum von Browser-Gaming ist kein Zufall. Es wird von Plattformen getragen, die bewusst auf Reibung verzichten. Seiten wie Poki, CrazyGames, oder Miniclip Games funktionieren anders als klassische Gaming-Plattformen. Sie verlangen keine Vorbereitung, sondern ermöglichen […] (00)
vor 19 Minuten
Primetime-Check: Ostermontag, 6. April 2026
Welcher Sender tat sich bei den Jüngeren als erster «Tatort»-Verfolger hervor? ProSieben-Helden, Quiz-Jauch, oder VOX-Löwen? Ostergeschenk für zwei Tatort -Legenden: Zum Abschied von Batic und Leitmayr kam für ihre letzte Ermittlungsgeschichte "Unvergänglich" nochmal der Doppelsieg zusammen. Denn die Produktion holte führende 6,86 Millionen und wirklich schöne 27,8 Prozent ab drei Jahren. Die […] (00)
vor 1 Stunde
Alexander Zverev
Monte-Carlo (dpa) - Auf dem Motorroller düste Alexander Zverev zum Mini-Tennis-Showmatch gegen Angstgegner Jannik Sinner am Hafen von Monte-Carlo. Zverev lebt genau wie der Italiener in Monaco, er genießt hier die kurzen Wege, das malerische Ambiente und das schöne Wetter. Doch das Heimturnier ist für den deutschen Tennisstar noch aus einem anderen […] (03)
vor 2 Stunden
Neu bei L&R: Spezialist für Kühlwasseraufbereitung
Hilden, 07.04.2026 (PresseBox) - Mit Jochen Liersch steht den Anwendern von industriellen Kälteanlagen bei der L&R Kältetechnik ein Experte zur Verfügung, der sie bei der Effizienzsteigerung ihrer Kälteversorgung durch Optimierung der Kühlwasserqualität unterstützt. L&R Kältetechnik  bietet seit Langem schon ein umfassendes Programm zur Optimierung […] (00)
vor 1 Stunde
 
Ein neues Konzept zur Entlastung der Verbraucher In der aktuellen Diskussion um die […] (00)
Euronics und die Übernahme von MediaMarktSaturn Der CEO von Euronics, Benedict […] (00)
Höhere Ausgaben für Lebensmittel in Süddeutschland Eine Auswertung des […] (00)
Ex-Elitesoldat in Australien festgenommen
Sydney (dpa) - Wegen des Verdachts schwerer Kriegsverbrechen ist in Australien der […] (00)
Dynamo Dresden - Hertha BSC
Frankfurt/Main (dpa) - Die Deutsche Fußball Liga (DFL) und DFB-Präsident Bernd […] (08)
Herzogin Meghan
(BANG) - Herzogin Meghan hat sich bei ihrem 'Suits'-Kollegen gemeldet, nachdem sie […] (01)
Katharina Wackernagel und Rick Okon sind bald am Zug
Die beiden übernehmen die Hauptrollen in einem Herzkino-Film im ZDF. Nachschub für die […] (00)
Review zum devolo WiFi 7 Mesh BE6500
Nachdem ich in den letzten Monaten verschiedene Mesh-Systeme ausprobiert und mit […] (00)
 
 
Suchbegriff