{"id":284483,"date":"2025-07-22T07:12:20","date_gmt":"2025-07-22T07:12:20","guid":{"rendered":"https:\/\/www.europesays.com\/de\/284483\/"},"modified":"2025-07-22T07:12:20","modified_gmt":"2025-07-22T07:12:20","slug":"schwere-sharepoint-luecke-schon-am-wochenende-100-organisationen-kompromittiert","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/284483\/","title":{"rendered":"Schwere Sharepoint-L\u00fccke: Schon am Wochenende 100 Organisationen kompromittiert"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Serious-Sharepoint-gap-Already-100-organizations-compromised-over-the-weekend-10495472.html\" class=\"notice-banner__link a-u-inline-link\" target=\"_blank\" rel=\"noopener\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Noch bevor Microsoft die ersten Patches f\u00fcr die schwere Sicherheitsl\u00fccke &#8222;ToolShell&#8220; in selbst gehosteten Versionen von Sharepoint ver\u00f6ffentlicht hat, sind die Installationen von etwa 100 Organisationen kompromittiert worden. Das <a href=\"https:\/\/www.reuters.com\/sustainability\/boards-policy-regulation\/microsoft-server-hack-hit-about-100-organizations-researchers-say-2025-07-21\/\" rel=\"external noopener\" target=\"_blank\">berichtet die Nachrichtenagentur Reuters<\/a> unter Berufung auf das Sicherheitsunternehmen Eye Security, das die L\u00fccke publik gemacht hat und die Angriffe darauf analysiert. Derweil <a href=\"https:\/\/www.washingtonpost.com\/technology\/2025\/07\/21\/china-hackers-microsoft-sharepoint\/\" rel=\"external noopener\" target=\"_blank\">erg\u00e4nzt die Washington Post<\/a> unter Berufung auf Googles Sicherheitsabteilung Mandiant, dass mindestens einer der Akteure, die f\u00fcr die erste Angriffswelle verantwortlich waren, nach China zur\u00fcckverfolgt worden sei. Die meisten kompromittierten Installationen haben sich einer dieser ersten Analysen zufolge in den USA und Deutschland befunden.<\/p>\n<p>Das Vorhandensein der kritischen Sicherheitsl\u00fccke in den on-premise-Versionen von Sharepoint wurde am Wochenende von Microsoft publik gemacht. Schon da erkl\u00e4rte der US-Konzern, dass man von Angriffen auf die verwundbaren Server wisse, einen Patch gab es anfangs aber nicht. Microsoft erkl\u00e4rte lediglich, dass man sich mit &#8222;Microsoft Defender Antivirus&#8220; sch\u00fctzen solle. Sp\u00e4ter waren f\u00fcr zwei Sharepoint-Versionen die ersten Updates verf\u00fcgbar gemacht worden, deren Installation alleine reicht aber nicht f\u00fcr eine Absicherung. Microsoft weist ausdr\u00fccklich darauf hin, dass nach dem Update in jedem Fall die ASP.Net &#8222;Machine Keys&#8220; rotiert werden m\u00fcssen, was mit einem IIS-Neustart einhergeht.<\/p>\n<p>W\u00e4hrend Microsoft, die Verantwortlichen der Sharepoint-Installationen und die IT-Sicherheitsbranche weiter mit der Absicherung besch\u00e4ftigt sind, l\u00e4uft die Suche nach denjenigen, die sich die L\u00fccke zunutze gemacht haben. <a href=\"https:\/\/techcrunch.com\/2025\/07\/21\/hackers-exploiting-sharepoint-zero-day-seen-targeting-government-agencies-say-researchers\/\" rel=\"external noopener\" target=\"_blank\">TechCrunch zitiert<\/a> einen IT-Sicherheitsexperten, der beobachtet hat, dass sich die ersten Angriffe gegen eine vergleichsweise kleine Zahl von Zielen gerichtet haben. Nach dem Bekanntwerden der L\u00fccke d\u00fcrften sich l\u00e4ngst viel mehr an den Angriffsversuchen beteiligen. Mehrfach war die Rede von etwa 9000 bis 10.000 verwundbaren Sharepoint-Instanzen vor der Verf\u00fcgbarkeit der Patches. Zu den ersten Opfern geh\u00f6rte ein gro\u00dfes Energieunternehmen und mehrere Regierungseinrichtungen in Europa, zitiert die Washington Post noch Erkenntnisse von Eye Security.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:mho@heise.de\" title=\"Martin Holland\" target=\"_blank\" rel=\"noopener\">mho<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":284484,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[134],"tags":[175,170,169,29,30,196,171,174,199,1687,78124,4970,173,172,55],"class_list":{"0":"post-284483","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-unternehmen-maerkte","8":"tag-business","9":"tag-companies","10":"tag-companies-markets","11":"tag-deutschland","12":"tag-germany","13":"tag-it","14":"tag-markets","15":"tag-maerkte","16":"tag-microsoft","17":"tag-security","18":"tag-sharepoint","19":"tag-sicherheitsluecken","20":"tag-unternehmen","21":"tag-unternehmen-maerkte","22":"tag-wirtschaft"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/114895647358159409","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/284483","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=284483"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/284483\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/284484"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=284483"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=284483"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=284483"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}