/news/PublishingImages/Seiten/SharePoint---Sicherheitsl%C3%BCcke/nteam%20news%20-%20Sicherheitsl%C3%BCcke%20HEADER%202%20-%20SharePoint%20Server.png


Kritische Sicherheitslücke in Microsoft SharePoint On-Premises 

 
Microsoft hat eine schwerwiegende Sicherheitslücke in SharePoint On-Premises bestätigt, die derzeit aktiv von Angreifern ausgenutzt wird. Betroffen sind ausschließlich lokal installierte SharePoint-Server – SharePoint Online ist nicht betroffen.​ Die Schwachstelle ermöglicht es Angreifern, über manipulierte Anfragen vollständige Kontrolle über den Server zu erlangen. Microsoft empfiehlt dringend die Installation der aktuellen Sicherheitsupdates.

​​​​​​​​​​​​​​​​​​​​​​​Office 365
SharePoint
Skype for Business
Microsoft Teams

nteam NEWS - SharePoint Sicherheitslücke


​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​nteam NEWS - 21. Juli 2025​​​​​​​​​​​​​​​​​​​​​​​​​​​​

​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​


​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​Kritische Sicherheitslücke in Microsoft SharePoint On-Premises – Jetzt handeln!

Microsoft warnt weltweit vor einer aktiv ausgenutzten Schwa​​​​​chstelle in SharePoint On-Premise. Betroffen sind ausschließlich lokal betriebene SharePoint-Server – Cloudlösungen wie SharePoint Online sind nicht betroffen.

Worum geht es?

Die Sicherheitslücke (CVE-2025-53770) ermöglicht Angreifern, über sogenannte Spoofing-Techniken Zugriff auf sensible Daten zu erlangen. Besonders kritisch: Auch digitale Schlüssel können entwendet werden, was langfristige Risiken birgt – selbst nach einem Patch.

Wer ist betroffen?

  • SharePoint Server Subscription Edition
  • SharePoint Server 2019
  • SharePoint Server 2016

Was ist zu tun?

  1. . Sicherheitsupdates installieren

  2.  ASP.NET Machine Keys rotieren

  1.   Microsoft Defender aktivieren

    • AMSI (Antimalware Scan Interface) aktivieren
    • Defender for Endpoint einsetzen zur Erkennung verdächtiger Aktivitäten

Empfehlung

IT-Verantwortliche sollten betroffene Systeme sofort patchen, Machine Keys rotieren und die Systeme auf Anzeichen eines Angriffs überprüfen. Bei Unsicherheiten unterstützen wir Sie gerne bei der Umsetzung.

🔗 Weitere Informationen & technische Details:

👉 Microsoft Security Blog zur Schwachstelle
👉 CISA-Warnmeldung (USA)



Jetzt Beratunsgtermin anfragen

Sie benötigen Unterstützung bei der Absicherung Ihrer SharePoint-Umgebung?
Unsere Experten unterstützen Sie gerne.



x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x
 

„Sie haben Fragen, Wünsche oder möchten ein persönliches Angebot? Wir freuen uns auf Ihre Anfrage.”

​nteam GmbH

Am Karlsbad 15
10785 Berlin
 
 
Das nteam qualifiziert sich jährlich und verfügt über die höchstmöglichen Microsoft Zertifizierungen.
​​
nteam-Microsoftpartner