cnt
Microsofts Sharepoint-Patch konnte Angriffe nicht verhindern
Quelle: Depositphotos

Microsofts Sharepoint-Patch konnte Angriffe nicht verhindern

Microsoft veröffentlichte bereits am 8. Juli ein Patch für die Zero-Day-Lücke "Toolshell" in Sharepoint. Doch der Fix blieb unvollständig und ermöglichte Angreifern weiter Zugriff auf tausende Server.
23. Juli 2025

     

Microsoft hatte bereits mit einem Update am 8. Juli versucht, die beiden kritischen schwachstellen CVE-2024-51977 und CVE-2024-51978 in Sharepoint zu schliessen. "Reuters" zufolge bestätigte ein Microsoft-Sprecher jedoch später, dass dieser erste Patch Exploit-Versuche nicht vollständig blockieren konnte und Nachbesserungen notwendig waren.

Die Lücke war bereits im Mai entdeckt worden. Nach der Erstveröffentlichung des Updates folgten laut Bericht mehrere Folge-Patches, mit denen Microsoft die verbliebenen Sicherheitslücken stopfen wollte. Bis dahin hätten Angreifer die unvollständigen Fixes weiterhin ausgenutzt, um ungehindert Schadcode einzuschleusen.


Weiter heisst es, dass ab dem 18. Juli Sicherheitsteams unter anderem von Sophos und CrowdSec in einer öffentlichen Exploit-Timeline täglich neue Attacken auf ungepatchte Sharepoint-Server meldeten. Daten von Shodan und der Shadowserver Foundation schätzen laut "Reuters" den Pool potenziell anfälliger Instanzen auf mehr als 8000 bis 9000 – darunter Regierungsbehörden, Banken, Gesundheitsdienste und Industrieunternehmen.

Unternehmen sollen laut "Reuters" nun alle verfügbaren Sharepoint-Patches umgehend einspielen. Ergänzend wird empfohlen, Netzwerk-Segmentation einzurichten und koninuerliches Monitoring zu etablieren, um weitere Spionage- oder Sabotageakte zu verhindern. (dow)


Weitere Artikel zum Thema

Microsoft schliesst nach Angriffen Toolshell-Lücke in Sharepoint

22. Juli 2025 - Eine kritische Sicherheitslücke in Sharepoint On-Premises hat in den vergangenen Tagen zu zahlreichen Angriffen unter anderem auf US-Behörden geführt. Mittlerweile haben die Redmonder Patches für alle relevanten Versionen bereitgestellt.

Zero-Day-Leck in Sharepoint On-Premises

21. Juli 2025 - In den On-Premises-Versionen von Sharepoint Server klafft eine kritische Zero-Day-Sicherheitslücke. Inzwischen hat Microsoft Sicherheitsupdates veröffentlicht, die sofort aufgespielt werden sollten.

Microsoft kämpft mit SharePoint-Online-Ausfall

4. Juli 2025 - Seit über 24 Stunden ruft SharePoint Online bei manchen Anwendern nur den Hinweis "Etwas ist schief gelaufen" auf – Microsoft hat einen ersten Verdacht, woran es liegen könnte.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wie hiess im Märchen die Schwester von Hänsel?
GOLD SPONSOREN
SPONSOREN & PARTNER