cnt
Zero-Day-Leck in Sharepoint On-Premises
Quelle: Depositphotos

Zero-Day-Leck in Sharepoint On-Premises

In den On-Premises-Versionen von Sharepoint Server klafft eine kritische Zero-Day-Sicherheitslücke. Inzwischen hat Microsoft Sicherheitsupdates veröffentlicht, die sofort aufgespielt werden sollten.
21. Juli 2025

     

Microsoft warnt vor einer neuen Sicherheitslücke in der On-Premises-Ausgabe von Sharepoint Und merkt gleichzeitig an, dass Server von Kunden bereits angegriffen wurden. Die Sicherheitslücke nennt sich CVE-2025-53770 und scheint eine neue Variante von CVE-2025-49706 zu sein – diese Schwachstelle hat Microsoft am 8. Juli per Sicherheitsupdate behoben. Über das Leck können Angreifer laut einem X-Post von watchTowr den Machinekey des Servers stehlen Und auf dieser Grundlage beliebigen Code ausführen. Die neu entdeckte Lücke gilt mit einem CVSS Score von 9.8 als hockkritisch.


Entdeckt wurde die Schwachstelle vom Cybersicherheitsunternehmen Eye Research; die Details schildern die Sicherheitsforschern in einem Blogpost. Sie empfehlen zudem, betroffene Sharepoint-Server sofort zu isolieren oder ausser Betrieb zu nehmen sowie die Credentials aller User zu erneuern. Nach der Entdeckung und Meldung der Schwachstelle gab es zunächst keinen Patch. Inzwischen hat Microsoft Sicherheitsupdates für Sharepoint Server Subscription Edition und 2019 herausgegeben und empfiehlt, diese so schnell wie möglich einzuspielen. Einen Patch für Sharepoint Server 2016 gibt es aktuell noch nicht. (ubi)


Weitere Artikel zum Thema

Ausserplanmässiges Update für Windows 11 24H2

14. Juli 2025 - Wegen eines Problems mit dem Start gewisser Azure Virtual Machines stellt Microsoft das Out-of-Band Update KB5064489 für Windows 11 24H2 bereit.

Juli-Patchday: Microsoft schliesst 130 Lücken

9. Juli 2025 - Mit dem Juli-Patchday flickt Microsoft insgesamt 130 Lücken in seinen Produkten. Zehn der Schwachstellen werden dabei als kritisch eingestuft.

Microsoft kämpft mit SharePoint-Online-Ausfall

4. Juli 2025 - Seit über 24 Stunden ruft SharePoint Online bei manchen Anwendern nur den Hinweis "Etwas ist schief gelaufen" auf – Microsoft hat einen ersten Verdacht, woran es liegen könnte.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER