Kritische Sicherheitslücke in Microsoft SharePoint - aktiv ausgenützt, Updates verfügbar
Microsoft hat außerhalb des regulären Patchzyklus Informationen zu, sowie Sicherheitsaktualisierungen für eine kritische Zero-Day-Schwachstelle in Microsoft SharePoint veröffentlicht. Die Sicherheitslücke CVE-2025-53770 wird seit zumindest 18.07.2025 durch Bedrohungsakteure ausgenutzt. Bei der Lücke handelt es sich um eine Variante eines bereits bekannten und behobenen Problems, CVE-2025-49706. CERT.at steht mit nationalen und internationalen Partner:innen im Austausch und informiert Betroffene in Österreich. Eine Ausnutzung der Schwachstelle ermöglicht Bedrohungsakteuren vollständigen Zugriff auf verwundbare Systeme, einschließlich des kompletten Zugriffes auf SharePoint-Inhalte, inklusive Dateisystemen und internen Konfigurationen, sowie die entfernte Ausführung von Code. Microsoft SharePoint Server Subscription Edition Microsoft SharePoint Server 2010 & 2013 (für diese Versionen werden keine Updates zur Verfügung gestellt) Microsoft stellt Updates zur Verfügung, welche die Lücke schließen. Detaillierte Informationen dazu hat das Unternehmen in einem eigenen Empfehlungsdokument zusammengefasst. Nachdem das Update eingespielt worden sind ist es unbedingt notwendig auf ...
Read the original at the source: https://www.cert.at/de/warnungen/2025/7/kritische-sicherheitslucke-in-microsoft-sharepoint-aktiv-ausgenutzt-updates-verfugbar
Officially imported this from CERT.at’s own source. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- CERT.at — imported from official source
- Official source
- https://www.cert.at/cert-at.de.warnings.rss_2.0.xml RSS
- Imported
- October 03, 2026 20:37
- Versions
- 1 recorded
- Identity
https://www.cert.at/de/warnungen/2025/7/kritische-sicherheitslucke-in-microsoft-sharepo...