Kritische SharePoint-Sicherheitslücken aktiv ausgenutzt – Updates und Maßnahmen dringend erforderlich

Table of Contents

Microsoft warnt vor aktiven Angriffen auf lokale SharePoint Server-Installationen, bei denen die Schwachstellen CVE-2025-53770 und CVE-2025-53771 ausgenutzt werden. Die Sicherheitslücken ermöglichen Remotecodeausführung ohne Authentifizierung und wurden bereits in freier Wildbahn beobachtet. Die Bedrohung wurde am 20. Juli 2025 in den CISA KEV-Katalog aufgenommen. Der CVSS-Score liegt bei 9.8 (kritisch).

Betroffene Systeme:

  • SharePoint Server 2016 (vor Version 16.0.5513.1001)
  • SharePoint Server 2019 (vor Version 16.0.10417.20037)
  • SharePoint Subscription Edition (vor Version 16.0.18526.20508)
    Nicht betroffen: SharePoint Online (Microsoft 365)

Schutzmaßnahmen (laut Microsoft Guidance):

  • Installieren Sie umgehend die Juli 2025 Sicherheitsupdates:
  • Aktualisieren Sie auf unterstützte SharePoint-Versionen
  • Drehen Sie die ASP.NET Machine Keys mithilfe von PowerShell und starten Sie IIS neu
  • Aktivieren Sie die Antimalware Scan Interface (AMSI) in SharePoint (falls möglich)
  • Nutzen Sie Microsoft Defender for Endpoint für Erkennung und Reaktion
  • Trennen Sie ungeschützte Server vom Internet oder schützen Sie diese per VPN oder Gateway

Microsoft Defender erkennt folgende Bedrohungen:

  • Trojan:Win32/HijackSharePointServer.A
  • Exploit:Script/SuspSignoutReq.A
  • Alerts: Possible exploitation of SharePoint server, Suspicious IIS worker behavior u. a.

🔗 Weitere Informationen zur Sicherheitslücke (CVE-2025-53770)
🔗 Offizielle Microsoft Guidance

Related Posts

Windows: Remote Code Execution durch SPNEGO/NEGOEX-Schwachstelle (CVE-2025-47981)

Das Microsoft Security Response Center (MSRC) hat eine kritische Sicherheitslücke in mehreren Windows-Versionen veröffentlicht. Die Schwachstelle mit der Kennung CVE-2025-47981 betrifft den SPNEGO Extended Negotiation (NEGOEX) Sicherheitsmechanismus und ermöglicht potenziell eine Remote Code Execution (RCE) ohne Benutzerinteraktion.

Read More

Kritische Remote-Code-Ausführungslücken in Cisco Identity Services Engine entdeckt

Cisco hat am 25. Juni 2025 mehrere schwerwiegende Sicherheitslücken (CVSS 10.0) in der Cisco Identity Services Engine (ISE) und dem zugehörigen Passive Identity Connector (ISE-PIC) veröffentlicht. Die Schwachstellen ermöglichen es einem entfernten, nicht authentifizierten Angreifer, beliebige Befehle auf dem System als Root auszuführen – ohne gültige Zugangsdaten.

Read More

„PerfectBlue“ – Bluetooth-Sicherheitslücke betrifft Infotainmentsysteme von Autos

IT-Sicherheitsforscher haben eine kritische Kombination aus vier Bluetooth-Schwachstellen im „BlueSDK“-Protokollstack aufgedeckt. Die als „PerfectBlue“ bezeichnete Lücke betrifft unter anderem Infotainmentsysteme von Mercedes-Benz, Volkswagen und Skoda. Die Lücken ermöglichen unter bestimmten Bedingungen Angriffe über Bluetooth – etwa durch Codeausführung nach erfolgreicher Kopplung.

Read More