Sicherheitslücke im MS Sharepoint – ToolShell

Toolshell Sicherheitslücke im MS Sharepoint Benutzer können über 0-day Exploits angegriffen werden. Update 23.07.2025 Betorffenes Produkt: MS Sharepoint Versionen: SharePoint Server Subscription Edition SharePoint Server 2019 SharePoint Enterprise Server 2016 Risikostufe: Sehr Hoch - Maßnahmen müssen sofort ergriffen werden. Geschäftskritische Beeinträchtigung möglich. Was bisher bekannt ist: Am 19. Juli 2025 veröffentlichte Microsoft ein Advisory für das Produkt SharePoint. Ursächlich für die Herausgabe waren beobachtete Angriffe auf die eigentlich bereits gepatchten Schwachstellen mit den Kennungen CVE-2025-49704 bzw. CVE-2025-49706, die nun auf modifizierte Weise als CVE-2025-53770 und CVE-2025-53771 ausgenutzt werden. Erste Erkenntnisse hierzu wurden am 19. Juli 2025 vom IT-Sicherheitsunternehmen Eye Security bekannt gemacht. Bei CVE-2025-53770 (basierend auf CVE-2025-49704) handelt es sich um eine nach dem Common Vulnerability Scoring System (CVSS) mit 9.8...

Weiterlesen

Kritische Schwachstellen in Exchange-Servern

DSGVO News

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt sofortiges Handeln! Zur Zeit findet ein großer Cyberangriff auf E-Mail-Konten von Microsoft statt. Nach US Medienberichte sollen Insidern zufolge Zehntausende Unternehmen, Regierungsstellen und Schulen in den USA von einem Cyberangriff auf Exchange E-Mail-Konten betroffen sein. Die Angreifer haben für den Angriff eine Sicherheitslücke im E-Mail-Dienst „Exchange“ des Softwarekonzerns Microsoft ausgenutzt. Microsoft hat bereits neue Sicherheits-Updates für den „Exchange-Server“ veröffentlicht, mit dem vier Schwachstellen geschlossen werden. Das BSI geht aktuell von ein sehr hohes Angriffsrisiko, auch in Deutschland, aus und empfiehlt dringend das Einspielen der von Microsoft bereitgestellten Sicherheitsupdates. Bei Systemen, die bisher noch nicht gepatched wurden, sollte von einer Kompromittierung ausgegangen werden. Betroffene Organisationen finden hier Informationen. Informationen zur Warnung finden...

Weiterlesen