Kritische Sicherheitslücke in Microsoft SharePoint - aktiv ausgenützt, Updates verfügbar

Imported from official source

Announcement

Microsoft hat außerhalb des regulären Patchzyklus Informationen zu, sowie Sicherheitsaktualisierungen für eine kritische Zero-Day-Schwachstelle in Microsoft SharePoint veröffentlicht. Die Sicherheitslücke CVE-2025-53770 wird seit zumindest 18.07.2025 durch Bedrohungsakteure ausgenutzt. Bei der Lücke handelt es sich um eine Variante eines bereits bekannten und behobenen Problems, CVE-2025-49706. CERT.at steht mit nationalen und internationalen Partner:innen im Austausch und informiert Betroffene in Österreich. Eine Ausnutzung der Schwachstelle ermöglicht Bedrohungsakteuren vollständigen Zugriff auf verwundbare Systeme, einschließlich des kompletten Zugriffes auf SharePoint-Inhalte, inklusive Dateisystemen und internen Konfigurationen, sowie die entfernte Ausführung von Code. Microsoft SharePoint Server Subscription Edition Microsoft SharePoint Server 2010 & 2013 (für diese Versionen werden keine Updates zur Verfügung gestellt) Microsoft stellt Updates zur Verfügung, welche die Lücke schließen. Detaillierte Informationen dazu hat das Unternehmen in einem eigenen Empfehlungsdokument zusammengefasst. Nachdem das Update eingespielt worden sind ist es unbedingt notwendig auf ...

Read the original at the source: https://www.cert.at/de/warnungen/2025/7/kritische-sicherheitslucke-in-microsoft-sharepoint-aktiv-ausgenutzt-updates-verfugbar

Officially imported this from CERT.at’s own source. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
CERT.at — imported from official source
Official source
https://www.cert.at/cert-at.de.warnings.rss_2.0.xml RSS
Imported
October 03, 2026 20:37
Versions
1 recorded
Identity
https://www.cert.at/de/warnungen/2025/7/kritische-sicherheitslucke-in-microsoft-sharepo...

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.