Kritische Zero-Day-Lücke in SharePoint Server aktiv ausgenutzt – Sofortiges Handeln erforderlich
22. Juli 2025 – Eine schwerwiegende Schwachstelle im Microsoft SharePoint Server (CVE-2025-53770, „ToolShell“) wird derzeit aktiv für Angriffe auf Unternehmen weltweit ausgenutzt. Die Lücke erlaubt unauthentifizierten Angreifern, über das Internet beliebigen Code auf betroffenen Servern auszuführen – inklusive Einschleusung von Web-Shells, Diebstahl kryptografischer Schlüssel und dauerhafter Systemkompromittierung.
Betroffen sind:
- SharePoint Server 2016, 2019 und Subscription Edition (nur On-Premises)
- Nicht betroffen: SharePoint Online
Laut Sicherheitsforschern von Wiz, Palo Alto, Arctic Wolf und CISA ist dies eine Weiterentwicklung früherer Schwachstellen (CVE-2025-49704/49706) und wird bereits aktiv ausgenutzt – vor allem bei nicht gepatchten Systemen mit Internetzugang. Die US-Behörde CISA hat CVE-2025-53770 in den Katalog der aktiv ausgenutzten Schwachstellen aufgenommen.
Microsoft hat Notfall-Updates veröffentlicht:
- SharePoint SE: KB5002768
- SharePoint 2019: KB5002754
- SharePoint 2016: KB5002760 (aktuelles Zwischenupdate)
Empfohlene Schutzmaßnahmen:
- Sicherheitsupdates sofort installieren
- AMSI & Microsoft Defender aktivieren
- ASP.NET Machine-Keys rotieren + IIS neu … … weiterlesen