cnt
Microsoft schliesst nach Angriffen Toolshell-Lücke in Sharepoint
Quelle: Depositphotos

Microsoft schliesst nach Angriffen Toolshell-Lücke in Sharepoint

Eine kritische Sicherheitslücke in Sharepoint On-Premises hat in den vergangenen Tagen zu zahlreichen Angriffen unter anderem auf US-Behörden geführt. Mittlerweile haben die Redmonder Patches für alle relevanten Versionen bereitgestellt.
22. Juli 2025

     

Microsoft hat Patches für die kritische Sicherheitslücke CVE-2025-53770 ("Toolshell") bereitgestellt. So stehen mittlerweile Updates für Sharepoint Enterprise Server 2016, die Subscription Edition als auch für Sharepoint Server 2019 und damit für alle unterstützen Versionen zur Verfügung. Eine Übersicht sowie ausführliche Dokumentation finden sich im Blog von Microsoft.

Wie immer gilt, dass Unternehmen schnell reagieren und die Patches einspielen sollten. Die Sicherheitslücke wird schon seit Tagen aktiv für Angriffskampagnen ausgenutzt. Unter anderem stehen US-Behörden im Visier der Zero-Day-Attacken. Wie "Reuters" berichtet, wurden zum vergangenen Wochenende bereits mehr als 100 Organisationen kompromittiert. Wer hinter den Angriffen steckt, ist bisher hingegen offen.


Da Cyberkriminelle bereits auf die Systeme anderer Organisationen vorgedrungen sein könnten, empfiehlt Microsoft weitere Sicherheitsschritte:

1. Verwenden Sie nur unterstützte Versionen von Sharepoint Server On-Premises
2. Installieren Sie die neuesten Sicherheitsupdates
3. Setzen Sie Microsoft Defender for Endpoint oder gleichwertige Lösungen zum Schutz ein
4. Stellen Sie sicher, dass die Antimalware-Scan-Schnittstelle (AMSI) aktiviert und korrekt konfiguriert ist
5. Rotieren Sie die ASP.NET-Maschinenschlüssel von Sharepoint Server

In einem Tech-Blog stellt Security-Anbieter zudem eine Liste mit Indicators of Compromise (IOCs) bereit, um etwaige erfolgreiche Angriffe aufzudecken. (sta)


Weitere Artikel zum Thema

Zero-Day-Leck in Sharepoint On-Premises

21. Juli 2025 - In den On-Premises-Versionen von Sharepoint Server klafft eine kritische Zero-Day-Sicherheitslücke. Inzwischen hat Microsoft Sicherheitsupdates veröffentlicht, die sofort aufgespielt werden sollten.

Microsoft kämpft mit SharePoint-Online-Ausfall

4. Juli 2025 - Seit über 24 Stunden ruft SharePoint Online bei manchen Anwendern nur den Hinweis "Etwas ist schief gelaufen" auf – Microsoft hat einen ersten Verdacht, woran es liegen könnte.

Microsoft erhöht Preise der On-Prem-Serverprodukte

7. April 2025 - Um den Enterprise-Kunden die Cloud vermehrt schmackhaft zu machen, erhöht Microsoft die Preise von SharePoint Server, Exchange Server und Skype for Business Server für den Einsatz On-Premises.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER