Zum Inhalt springen

Angreifer nutzen neuen Exploit für Microsoft SharePoint aktiv aus

Auf den Punkt: Ein von Rapid7 veröffentlichter PoC-Exploit für eine kritische SharePoint-Schwachstelle wird bereits aktiv von Angreifern ausgenutzt.

Kurz nachdem die Sicherheitsfirma Rapid7 einen Proof-of-Concept-Exploit für eine kritische SharePoint-Schwachstelle veröffentlicht hat, setzen Angreifer diesen bereits in realen Attacken ein. Betroffene Organisationen mit exponierten SharePoint-Servern sind akut gefährdet.

Rapid7 hat am Dienstag einen Proof-of-Concept-Exploit (PoC) für eine als kritisch eingestufte Schwachstelle in Microsoft SharePoint veröffentlicht. Laut Bleeping Computer haben Angreifer diesen PoC unmittelbar danach aufgegriffen und für eigene Angriffe adaptiert. Konkrete technische Details zur Schwachstelle, etwa eine CVE-Nummer oder betroffene SharePoint-Versionen, gehen aus der vorliegenden Meldung nicht hervor.

Für CISOs bedeutet die Veröffentlichung eines funktionierenden PoC in Kombination mit bereits beobachteter Ausnutzung eine unmittelbare Handlungsaufforderung. SharePoint-Server sind in vielen Unternehmen zentrale Kollaborationsplattformen mit Zugriff auf sensible Dokumente, Identitäten und interne Systeme. Eine erfolgreiche Kompromittierung kann daher als Einfallstor für weiterführende Angriffe auf die gesamte Infrastruktur dienen, etwa zur lateralen Bewegung oder zum Diebstahl von Zugangsdaten.

Sicherheitsverantwortliche sollten kurzfristig prüfen, ob eigene SharePoint-Instanzen von der Schwachstelle betroffen sind, sobald Microsoft oder Rapid7 weitere Details und einen Patch bereitstellen. Bis dahin empfiehlt sich eine verstärkte Überwachung von SharePoint-Systemen auf ungewöhnliche Zugriffsmuster sowie die Prüfung, ob eine temporäre Einschränkung der externen Erreichbarkeit möglich ist. Sobald ein offizielles Update verfügbar ist, sollte dessen Einspielung priorisiert erfolgen.


Quelle: www.bleepingcomputer.com · Erschienen 12. August 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.3.

Share on: