
Microsoft warnt erneut vor einem neuen, hochkritischen Sicherheitsvorfall bei seinen eigenen Angeboten für Unternehmen und Behörden: Zwei Zero-Day-Lücken in SharePoint Server werden derzeit aktiv von staatlich unterstützten Hackergruppen ausgenutzt, darunter auch gegen US-Behörden wie die National Nuclear Security Administration (NNSA), Universitäten und Energieunternehmen. Selbst ein asiatischer Telekommunikationsanbieter soll betroffen sein. Insgesamt sind über 50 Organisationen Ziel der Attacke, wie Microsoft und Sicherheitsexperten berichten.
Die betroffenen Schwachstellen tragen die Kennungen CVE-2025-53770 und CVE-2025-53771 und wurden von Microsoft in einem außerplanmäßigen Update (Out-of-Band) für SharePoint Server 2019 und die SharePoint Subscription Edition geschlossen. Diese Schwachstelle ist allerdings derart gravierend, dass diese bereits von Angreifern rund um den Globus eingesetzt wird. „ToolShell“ ist der Codename für die laufenden Angriffe, bei denen … … weiterlesen →