Zum Inhalt springen

CISA warnt vor aktiv ausgenutzte SharePoint-Sicherheitslücken

Auf den Punkt: Drei SharePoint-Sicherheitslücken werden derzeit im großen Stil angegriffen und erfordern sofortige Patches.

Die US-Behörde CISA gibt Warnung aus, dass Angreifer drei Sicherheitslücken in Internet-erreichbaren SharePoint-Server-Instanzen vor Ort bereits aktiv ausnutzen.

Am Dienstag veröffentlichte das U.S. Cybersecurity and Infrastructure Security Agency (CISA) eine Warnung zu drei Sicherheitslücken, die in SharePoint-Server-Systemen mit direktem Internetzugang ausgenutzt werden. Die betroffenen Systeme sind On-Premises-Installationen, nicht die Cloud-Variante SharePoint Online.

Für CISOs bedeutet dies ein erhöhtes Risiko, falls die betroffenen SharePoint-Server-Versionen ohne Netzwerk-Segmentierung oder Firewalls mit dem Internet verbunden sind. Angreifer nutzen diese Lücken gezielt aus, um Zugriff auf Systeme zu erlangen – eine typische Einfallstür für größere Kompromittierungen.

Das Patching von SharePoint-Servern sollte höchste Priorität haben. Unternehmen mit On-Premises-Deployments sollten sofort ihre Systeme überprüfen, die betroffenen Versionen identifizieren und die verfügbaren Patches einspielen. Parallel sollten Kontrollen überprüft werden, ob diese Systeme wirklich Internetzugang benötigen oder ob sie hinter zusätzlichen Sicherheitsebenen betrieben werden können.


Quelle: www.bleepingcomputer.com · Erschienen 15. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: