{"id":255888,"date":"2025-07-10T00:03:16","date_gmt":"2025-07-10T00:03:16","guid":{"rendered":"https:\/\/www.europesays.com\/de\/255888\/"},"modified":"2025-07-10T00:03:16","modified_gmt":"2025-07-10T00:03:16","slug":"patchday-microsoft-schliesst-100-000-luecke-in-sharepoint-aus-hacker-wettbewerb","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/255888\/","title":{"rendered":"Patchday: Microsoft schlie\u00dft 100.000-$-L\u00fccke in SharePoint aus Hacker-Wettbewerb"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Patchday-Microsoft-closes-100-000-gap-in-SharePoint-from-hacker-competition-10479889.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Microsoft schlie\u00dft mehrere Sicherheitsl\u00fccken in seinem Softwareportfolio. Davon stuft der Hard- und Softwareentwickler mehrere Schwachstellen als &#8222;<strong>kritisch<\/strong>&#8220; ein. In vielen F\u00e4llen kann Schadcode Computer vollst\u00e4ndig kompromittieren.<\/p>\n<p>Verschiedene Gefahren<\/p>\n<p>Eine L\u00fccke (CVE-2025-49719 &#8222;<strong>hoch<\/strong>&#8222;) in Microsoft SQL Server ist \u00f6ffentlich bekannt und es k\u00f6nnen Angriffe bevorstehen. Daran k\u00f6nnen der Beschreibung der Schwachstelle zufolge Angreifer ohne Authentifizierung ansetzen, um \u00fcber ein Netzwerk auf eigentlich abgeschottete Informationen zuzugreifen. Die dagegen gesch\u00fctzten Versionen sind <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-49719\" rel=\"external noopener nofollow\" target=\"_blank\">in einem Beitrag aufgelistet<\/a>.<\/p>\n<p>Mehrere Schadcodel\u00fccken, die Angreifer aus der Ferne ausnutzen k\u00f6nnen sollen, stuft Microsoft als &#8222;<strong>kritisch<\/strong>&#8220; ein, auch wenn die CVE-Einstufung niedriger ist. Davon sind unter anderem Office (etwa <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-49695\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2025-49695<\/a> &#8222;<strong>hoch<\/strong>&#8222;), SharePoint (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-49704\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2025-49704<\/a> &#8222;<strong>hoch<\/strong>&#8222;) und Hyper-V (<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-48822\" rel=\"external noopener nofollow\" target=\"_blank\">CVE-2025-48822<\/a> &#8222;<strong>hoch<\/strong>&#8222;) betroffen. Die Office-Sicherheitsupdates sind aber Microsoft zufolge bisher nicht komplett verf\u00fcgbar. Sie sollen aber so schnell wie m\u00f6glich folgen.<\/p>\n<p>Die genannte SharePoint-L\u00fccke haben Sicherheitsforscher w\u00e4hrend des <a href=\"https:\/\/www.heise.de\/news\/Pwn2Own-Wettbewerb-Hacken-gegen-Geldpraemie-in-Berlin-10294475.html\" rel=\"nofollow noopener\" target=\"_blank\">Hacker-Wettbewerbs Pwn2Own in Berlin entdeckt. Daf\u00fcr haben sie eine Pr\u00e4mie von 100.000 US-Dollar kassiert.\u00a0<\/a><\/p>\n<p>\u00dcberdies k\u00f6nnen Angreifer noch an Softwareschwachstellen in unter anderem BitLocker, Edge und verschiedenen Windows-Komponenten wie dem Kernel ansetzen. An diesen Stellen k\u00f6nnen sie sich etwa h\u00f6here Nutzerrechte aneignen oder Dienste via DoS-Attacke abst\u00fcrzen lassen.<\/p>\n<p>Reparaturen und erweiterter Schutz<\/p>\n<p><a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/status-windows-11-24h2#3355msgdesc\" rel=\"external noopener nofollow\" target=\"_blank\">Mit den aktuellen Updates reparieren die Entwickler einen Firewall-Fehler und die Update-Vorschau<\/a>, die durch den <a href=\"https:\/\/www.heise.de\/news\/Windows-Update-Unerwuenschte-Nebenwirkungen-aufgetreten-10473006.html\" rel=\"nofollow noopener\" target=\"_blank\">Patchday im Juni<\/a> kaputtgegangen sind. Zus\u00e4tzlich hat Microsoft das im Zuge der <a href=\"https:\/\/www.heise.de\/news\/Unerwarteter-Wiedergaenger-Windows-10-Update-schlaegt-mit-Code-0x80070643-fehl-10352516.html\" rel=\"nofollow noopener\" target=\"_blank\">April-Updates<\/a> demolierte Windows-Recovery-Enviroment-Update unter Windows 10 und Server 2022 wieder zum Laufen gebracht.<\/p>\n<p><a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/release-health\/windows-message-center#3594\" rel=\"external noopener nofollow\" target=\"_blank\">Au\u00dferdem wurde die Kerberos-Authentifizierung geh\u00e4rtet<\/a>. Seit 8. Juli 2025 gelten standardm\u00e4\u00dfig nur noch Zertifikate als vertrauensw\u00fcrdig, die von Zertifikatsausstellern signiert wurden, die Teil des NTAuth-Speichers sind. Bis 14. Oktober 2025 k\u00f6nnen Admins das \u00fcber den Registryeintrag AllowNtAuthBypass noch umgehen. Ab dem zuletzt genannten Datum geht das dann nicht mehr.<\/p>\n<p>Weitergehende Informationen zu allen an diesem Patchday geschlossenen L\u00fccken listet Microsoft im <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/\" rel=\"external noopener nofollow\" target=\"_blank\">Security Update Guide<\/a> auf.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" rel=\"nofollow noopener\" target=\"_blank\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":255889,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[10308,25594,29,30,196,199,10309,78122,190,189,1687,78124,4970,78123,194,191,1314,202,193,192],"class_list":{"0":"post-255888","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-bitlocker","10":"tag-deutschland","11":"tag-germany","12":"tag-it","13":"tag-microsoft","14":"tag-patchday","15":"tag-patchday-juli-2025","16":"tag-science","17":"tag-science-technology","18":"tag-security","19":"tag-sharepoint","20":"tag-sicherheitsluecken","21":"tag-sql-server","22":"tag-technik","23":"tag-technology","24":"tag-updates","25":"tag-windows","26":"tag-wissenschaft","27":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/114826012680878567","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/255888","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=255888"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/255888\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/255889"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=255888"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=255888"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=255888"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}