Zum Hauptinhalt springen

SharePoint-Schwachstellen werden zunehmend auch zur Verbreitung von Ransomware ausgenutzt

Microsoft teilte mit, dass einige Angreifer begonnen hatten, SharePoint-Schwachstellen zur Verbreitung von Ransomware auszunutzen.

CybersicherheitSeintec Team2-3 min Lesezeit
SharePoint-Schwachstellen werden zunehmend auch zur Verbreitung von Ransomware ausgenutzt

Zusammenfassung der Meldung

Microsoft teilte mit, dass einige Angreifer begonnen hatten, SharePoint-Schwachstellen zur Verbreitung von Ransomware auszunutzen. Die Kampagne hatte mit gezielteren Aktivitäten begonnen, doch schließlich nutzten weitere Akteure diesen Angriffsvektor.

Eine über das Internet ausnutzbare kritische Schwachstelle kann schnell zum Ziel massenhafter Angriffe werden. Öffentlich erreichbare IT-Ressourcen erfordern eine Inventarisierung, Monitoring und ein Verfahren für die Notfall-Patchinstallation.

Quelle: Reuters — 23. Juli 2025

Was passiert ist

Microsoft teilte am 23. Juli 2025 mit, dass einige Angreifer begonnen hatten, SharePoint-Schwachstellen zur Verbreitung von Ransomware zu nutzen, wie Reuters berichtete. Die Kampagne, die zunächst gezielter vorgegangen war, wurde nach Bekanntwerden der Schwachstelle von weiteren Akteuren aufgegriffen.

Das Muster ist typisch: Eine kritische Sicherheitslücke, die zunächst nur wenige Angreifer entdeckt haben, kann schnell massenhaft ausgenutzt werden, sobald sie allgemein bekannt wird, selbst wenn bereits ein Patch verfügbar ist.

Was das für ein mittelständisches Unternehmen bedeutet

Ein über das Internet erreichbares IT-Asset, etwa ein selbstverwalteter SharePoint-Server, muss aktiv verwaltet werden, solange es öffentlich zugänglich ist. Installieren und anschließend vergessen reicht nicht aus: Erforderlich sind eine Inventarisierung, Monitoring und ein Notfall-Patchverfahren, das innerhalb von Stunden statt Wochen aktiviert werden kann.

Das Risiko steigt, wenn die Schwachstelle weitverbreitete Software betrifft, denn Angreifer wissen, dass viele Unternehmen den Patch erst mit Verzögerung einspielen und sich dadurch das Zeitfenster für Angriffe vergrößert.

Was Sie überprüfen sollten

Maßnahmen zur Risikoreduzierung bei über das Internet erreichbaren Servern:

  • Welche eigenen Systeme über das Internet erreichbar sind und ob dies tatsächlich erforderlich ist.
  • Ob ein aktuelles Inventar der Versionen und Patchstände dieser öffentlich erreichbaren Systeme vorliegt.
  • Wie lange das Unternehmen üblicherweise benötigt, um einen kritischen Patch nach seiner Veröffentlichung einzuspielen.
  • Ob ein aktives Monitoring vorhanden ist, mit dem sich ungewöhnliche Aktivitäten auf diesen Systemen erkennen lassen.

Häufig gestellte Fragen

Worin unterscheidet sich diese Kampagne von der ursprünglichen Ausnutzung der SharePoint-Zero-Day-Schwachstelle?
Die Zero-Day-Schwachstelle wurde zunächst von einer kleinen Gruppe ausgenutzt; in dieser späteren Phase nutzen weitere Angreifer dieselbe Sicherheitslücke, um Ransomware einzuschleusen.
War SharePoint Online betroffen?
Laut Microsoft betraf die Sicherheitslücke selbstverwaltete SharePoint-Server, nicht SharePoint Online.
Welche Maßnahme reduziert das Risiko in diesen Fällen am stärksten?
Ein Notfall-Patchverfahren vorhalten, mit dem kritische, über das Internet erreichbare IT-Assets innerhalb von Stunden gepatcht werden können.

In diesem Artikel erwähnte Begriffe: Ransomware · Schwachstelle · Monitoring

Jedes Unternehmen hat unterschiedliche Risiken und Anforderungen. Bei Seintec analysieren wir Ihre Infrastruktur und schlagen Ihnen eine passende Lösung vor, ohne Ihre Umgebung zu überdimensionieren oder unnötig komplex zu machen. Lassen Sie sich von uns beraten.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.