Blog

Sicherheitslücke SharePoint

Gefährliche Sicherheitslücken in On-Prem-Instanzen von SharePoint 2016/2019 und SE

21. Juli 2025
Picture of Steve Chen
Steve Chen

Achtung: Aktive Angriffe auf lokale SharePoint Server-Kunden!

Microsoft hat am Wochenende eine Warnung vor zwei gefährlichen Sicherheitslücken in On-Prem-Instanzen von SharePoint herausgegeben. Eine davon wird bereits aktiv ausgenutzt, ist als kritisch eingestuft und ermöglicht Angreifer*innen, eigenen Code auf anfälligen Instanzen aus der Ferne auszuführen. 

Betroffen sind laut Microsoft:

  • SharePoint Server 2016, 2019 und die Subscription Edition
  • SharePoint Online soll hingegen nicht angreifbar sein.
  • Nicht dokumentiert hingegen ist das potentielle Risiko für SharePoint 2013!

Da stark davon auszugehen ist, dass der Angriff auch auf diesen Servern möglich ist – zumal diese schon „out of support“ sind und KEINE Security Patches mehr erhalten – sollten auch hier umgehend Maßnahmen ergriffen werden, um sie zumindest temporär vom Internet abzuschneiden.

Was können Sie aktuell tun?

Folgende Updates sind bereits verfügbar:

  • KB5002768 – für SharePoint Server Subscription Edition
  • KB5002754 – für SharePoint Server 2019
  • SharePoint 2016 bleibt vorerst noch ohne Update!! 

Wichtig!

Microsoft weist zudem ausdrücklich darauf hin, dass nach dem Update in jedem Fall die ASP.Net “Machine Keys” rotiert werden müssen, was mit einem IIS-Neustart einhergeht. Auf den Hilfeseiten zu ToolShell finden Sie entsprechende Powershell-Commandlets.

Das Sicherheitsunternehmen Eye Security hält in seinem Blog eine ausführliche Analyse nebst Zeitstrahl vor – demnach begann die Ausnutzung der Lücke in der Nacht vom 18. auf den 19. Juli und seitdem sind wohl schon Dutzende Systeme kompromittiert worden!

Was sind die nächsten Schritte?

Bis bald,
euer Steve

Kontakt

Sie benötigen Unterstützung?

Nehmen Sie hier Kontakt zu unserem Expertenteam auf!