Microsoft schliesst kritische Sharepoint-Lücke

21. Juli 2025 um 10:56
image
Foto: Clint Patterson / Unsplash

Die Serversoftware ist durch eine Sicherheitslücke bedroht. Mittlerweile hat Microsoft die Systeme mit Patches versorgt. Das FBI ermittelt wegen der Angriffe.

Der Softwarekonzern Microsoft hat Notfall-Patches für seine Serverlösung Sharepoint veröffentlicht. Mit den Updates reagiert das Unternehmen auf eine kritische Sicherheitslücke in seiner Software. Die "Toolshell" getaufte Schwachstelle war bereits Ziel von Angriffen.
Microsoft schränkt ein, dass die Lücken lediglich in den Serverversionen von Sharepoint vorhanden waren respektive sind. Denn erst zwei von drei Versionen sind gepatcht. Am Update für Sharepoint Server 2016 arbeiten die Entwickler noch, konstatiert der Konzern in der Dokumentation zur Schwachstelle. Die neueren Sharepoint Server Subscription Edition und Sharepoint Server 2019 sind bereits versorgt. Microsoft empfiehlt, die Patches dringend einzuspielen.
Der Konzern betont weiter, dass die Cloud-Angebote von der Sicherheitslücke nicht betroffen seien. Sharepoint Online als Bestandteil von Microsoft 365 sei nicht gefährdet. Lediglich die On-Premises-Installationen müssen gepatched werden.

Angriffe auf US-Server

Die Anfälligkeit CVE-2025-53770 erlaubt laut den Sicherheitsforschern der Google Threat Intelligence Group, via HTTP-Anfrage auch aus der Ferne die komplette Übernahme des Sharepoint-Servers. Ein Angreifer kann dann auch Machine Keys abzügeln, die einen permanenten Zugriff auf die Sharepoint-Installation erlauben.
Berichte über Angriffe auf Sharepoint Server gibt es bis anhin aus den USA. Dort seien am Wochenende Bundesbehörden und Unternehmen zum Ziel von Hackern geworden, schreibt die Zeitung 'The Washington Post' (Paywall). Am Sonntag nahm daraufhin die US-Bundespolizei FBI ihre Ermittlungen auf, heisst es weiter.
Mittlerweile hat Microsoft auch für Sharepoint Server 2016 einen Patch bereitgestellt, der die kritische Sicherheitslücke CVE-2025-53770 schliessen soll. Zudem wurden Updates der Language Packs für Sharepoint 2016 und 2019 nachgeschoben. Der Hersteller gibt an, damit alle derzeit unterstützten Versionen der Server-Software versorgt zu haben.
Update 22.7.: Der Beitrag wurde um die Patches für Sharepoint Server 2016 sowie die Language Packs für Sharepoint 2016 und 2019 ergänzt.



Loading

Mehr zum Thema

image

Hugging Face will Transparenz nach OpenAI-Hack

Der Plattformbetreiber fordert eine lückenlose Aufarbeitung des Hackerangriffs durch einen KI-Agenten von OpenAI. Mehr Ressourcen sollen zudem die Cybersicherheit erhöhen.

publiziert am 27.7.2026
image

Kommando Cyber sucht Leitung für MSK-Vorprojekt

Das Vorhaben schafft die Grundlagen für den Ersatz des heutigen Polycom-Netzes. Die neue Leitung soll die Vorbereitung des Hauptprojekts bis 2029 verantworten.

publiziert am 27.7.2026
imageAbo

Ransomware-Angriff auf Berner Stiftung Autismuslink

Die Cyberkriminellen haben sehr persönliche Daten von Klienten und Klientinnen sowie Mitarbeitenden erbeutet.

publiziert am 24.7.2026
image

Datenabfluss bei Genfer Erwachsenenbildung weitet sich aus

Die Ransomware-Bande Dragonforce hat das gestohlene Datenpaket von Ifage publiziert. Auch Daten zu Studierenden befinden sich darin.

publiziert am 24.7.2026