Frankfurt/Berlin, 22. Jul (Reuters) - Die Schwachstelle in der MicrosoftMSFT.O-Software SharePoint birgt dem Bundesamt für Sicherheit in der Informationstechnik (BSI) zufolge Risiken für zahlreiche deutsche Firmen und Organisationen. "Dem BSI sind rund 200 für diese Schwachstelle verwundbare SharePoint-Instanzen in Deutschland bekannt", teilte die Behörde am Dienstag auf Anfrage mit. Einige davon gehörten zur Bundesverwaltung. Bei diesen Servern sei die Schwachstelle nach bisherigen Erkenntnissen jedoch bisher nicht erfolgreich ausgenutzt worden.
SharePoint ist ein Programm zur Online-Dokumentenverwaltung und -Zusammenarbeit. Als Instanz gilt eine lokale Installation der Software oder deren Bereitstellung in der Cloud. Das BSI hat weiteren Angaben zufolge die gefährdeten Betreiber der SharePoint-Instanzen beziehungsweise deren Internet-Anbieter informiert. Nur in Einzelfällen gebe es Berichte über erfolgreiche Angriffe im Zusammenhang mit der SharePoint-Schwachstelle.
SHAREPOINT-SCHWACHSTELLE IN BERLIN IDENTIFIZIERT
Microsoft hatte am Wochenende vor Hackerangriffen auf SharePoint gewarnt. Die Täter nutzten dabei eine Schwachstelle aus, um mithilfe von sogenanntem "Spoofing" ihre wahre Identität zu verschleiern und sich als vertrauenswürdige Person auszugeben. Betroffen seien aber ausschließlich lokale Installationen der Software, nicht die Cloud-Versionen. Kunden sollten daher umgehend Sicherheitsupdates einspielen.
Die Schwachstelle wurde im Mai bei einem Hacker-Wettbewerb in Berlin erstmals dokumentiert. Microsoft veröffentlichte daraufhin Anfang Juli ein Update, das Hacker nach Einschätzung von Experten allerdings umgehen können. Microsoft betonte, seither weitere Aktualisierungen der Software bereitgestellt zu haben. Dem Internet-Konzern GoogleGOOGL.O zufolge haben die Urheber einiger der aktuellen Attacken Verbindungen nach China. Die chinesische Botschaft in Washington war für einen Kommentar zu diesem Thema zunächst nicht zu erreichen.
Für weitere Unternehmensnachrichten im Kurzformat - Klick auf FIRMEN-BLICK