Zum Hauptinhalt springen

Eine Zero-Day-Schwachstelle in SharePoint löst eine weltweite Angriffskampagne aus

Sicherheitsforscher identifizierten eine Kampagne gegen selbstverwaltete SharePoint-Server, bei der eine Zero-Day-Schwachstelle ausgenutzt wurde, um dauerhaften Zugriff zu erlangen.

CybersicherheitSeintec Team2-3 min Lesezeit
Eine Zero-Day-Schwachstelle in SharePoint löst eine weltweite Angriffskampagne aus

Zusammenfassung der Meldung

Sicherheitsforscher identifizierten eine Kampagne gegen selbstverwaltete SharePoint-Server, bei der eine Zero-Day-Schwachstelle ausgenutzt wurde, um dauerhaften Zugriff zu erlangen. Microsoft veröffentlichte Warnungen und Patches; SharePoint Online war von dieser Schwachstelle nicht betroffen.

Beim On-Premises-Betrieb behält das Unternehmen mehr Kontrolle, trägt aber auch mehr Verantwortung für das Patchmanagement, die externe Erreichbarkeit und das Monitoring. Bei der Wahl des Technologiemodells muss dieser Betriebsaufwand berücksichtigt werden.

Quelle: Reuters — 21. Juli 2025

Was passiert ist

Sicherheitsforscher identifizierten am 21. Juli 2025 eine Kampagne gegen selbstverwaltete SharePoint-Server, bei der eine Zero-Day-Schwachstelle ausgenutzt wurde, um dauerhaften Zugriff zu erlangen, wie Reuters berichtete. Microsoft veröffentlichte Warnmeldungen und Patches; SharePoint Online war von dieser Sicherheitslücke nicht betroffen.

Die Kampagne wurde vermutlich einem einzigen ursprünglichen Akteur zugeschrieben, allerdings blieben Tausende Unternehmen potenziell angreifbar, solange die Schwachstelle ungepatcht ausnutzbar war.

Was das für ein mittelständisches Unternehmen bedeutet

In einer On-Premises-Umgebung behält das Unternehmen mehr Kontrolle über seine Infrastruktur, übernimmt aber auch mehr Verantwortung für das Patchen, die Erreichbarkeit aus dem Internet und das Monitoring. Dieser Betriebsaufwand muss vor der Entscheidung für dieses IT-Betriebsmodell bekannt sein und eingeplant werden, nicht erst während eines Sicherheitsvorfalls auffallen.

Für viele KMU verlagern Managed Cloud Services als Alternative einen Teil dieser Verantwortung auf den Anbieter, beseitigen sie jedoch nicht vollständig: Zugriffsrechte müssen weiterhin korrekt konfiguriert und die Sicherheitswarnungen des jeweiligen Dienstes geprüft werden.

Was Sie überprüfen sollten

Zu prüfende Aspekte bei kritischen On-Premises-Systemen:

  • Wer im Unternehmen für das Einspielen von Notfall-Patches auf On-Premises-Systemen verantwortlich ist.
  • Wie viel Zeit üblicherweise zwischen der Veröffentlichung eines kritischen Patches und dessen tatsächlicher Installation vergeht.
  • Ob das On-Premises-System tatsächlich über das Internet erreichbar sein muss oder ob sich der Zugriff einschränken lässt.
  • Ob ein Notfallplan vorliegt, falls das System wegen einer aktiv ausgenutzten Schwachstelle kurzfristig abgeschaltet werden muss.

Häufig gestellte Fragen

Was ist eine Zero-Day-Schwachstelle?
Eine Schwachstelle, die ausgenutzt wird, bevor der Hersteller einen Patch bereitgestellt hat.
War SharePoint Online betroffen?
Nein; nach den vorliegenden Informationen betraf die Schwachstelle selbst verwaltete SharePoint-Server.
Welchen Vorteil bietet ein Managed Service in solchen Fällen gegenüber einem On-Premises-Betrieb?
Der Anbieter übernimmt einen Großteil der Verantwortung für das Patchen und Monitoring, das Unternehmen muss jedoch weiterhin Zugriffe und Berechtigungen korrekt konfigurieren.

In diesem Artikel erwähnte Begriffe: Patchmanagement · Schwachstelle · Monitoring

Wenn Sie die Sicherheit, Verfügbarkeit und Leistung Ihrer Infrastruktur verbessern möchten, begleitet Seintec Sie von der Bestandsaufnahme bis zur Implementierung. Kontaktieren Sie uns für ein Gespräch mit einem Spezialisten.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.