tradingkey.logo

BSI: SharePoint-Schwachstelle bei etwa 200 Installationen in Deutschland gefunden

ReutersJul 22, 2025 4:39 PM

- Die Schwachstelle in der MicrosoftMSFT.O-Software SharePoint birgt dem Bundesamt für Sicherheit in der Informationstechnik (BSI) zufolge Risiken für zahlreiche deutsche Firmen und Organisationen. "Dem BSI sind rund 200 für diese Schwachstelle verwundbare SharePoint-Instanzen in Deutschland bekannt", teilte die Behörde am Dienstag auf Anfrage mit. Einige davon gehörten zur Bundesverwaltung. Bei diesen Servern sei die Schwachstelle nach bisherigen Erkenntnissen jedoch bisher nicht erfolgreich ausgenutzt worden.

SharePoint ist ein Programm zur Online-Dokumentenverwaltung und -Zusammenarbeit. Als Instanz gilt eine lokale Installation der Software oder deren Bereitstellung in der Cloud. Das BSI hat weiteren Angaben zufolge die gefährdeten Betreiber der SharePoint-Instanzen beziehungsweise deren Internet-Anbieter informiert. Nur in Einzelfällen gebe es Berichte über erfolgreiche Angriffe im Zusammenhang mit der SharePoint-Schwachstelle.

SHAREPOINT-SCHWACHSTELLE IN BERLIN IDENTIFIZIERT

Microsoft hatte am Wochenende vor Hackerangriffen auf SharePoint gewarnt. Die Täter nutzten dabei eine Schwachstelle aus, um mithilfe von sogenanntem "Spoofing" ihre wahre Identität zu verschleiern und sich als vertrauenswürdige Person auszugeben. Betroffen seien aber ausschließlich lokale Installationen der Software, nicht die Cloud-Versionen. Kunden sollten daher umgehend Sicherheitsupdates einspielen.

Die Schwachstelle wurde im Mai bei einem Hacker-Wettbewerb in Berlin erstmals dokumentiert. Microsoft veröffentlichte daraufhin Anfang Juli ein Update, das Hacker nach Einschätzung von Experten allerdings umgehen können. Microsoft betonte, seither weitere Aktualisierungen der Software bereitgestellt zu haben. Dem Internet-Konzern GoogleGOOGL.O zufolge haben die Urheber einiger der aktuellen Attacken Verbindungen nach China. Die chinesische Botschaft in Washington war für einen Kommentar zu diesem Thema zunächst nicht zu erreichen.

Für weitere Unternehmensnachrichten im Kurzformat - Klick auf FIRMEN-BLICK
Haftungsausschluss: Die auf dieser Website bereitgestellten Informationen dienen ausschließlich Bildungs- und Informationszwecken und stellen keine Finanz- oder Anlageberatung dar

Verwandte Artikel

KeyAI