Juli 2025
Autorin des Beitrags
Lio
Senior Business Development Managerin
Veröffentlicht am
21.07.2025 von Lio
Jetzt Blogbeitrag teilen
Xing LinkedIn Facebook Twitter
Wichtige Sicherheitsinformation:

Vorsicht: Kritische Zero-Day-Sicherheitslücke in Microsoft SharePoint – Sofortige Maßnahmen nötig (CVE-2025-53770)

 

Am Abend des 18. Juli 2025 wurde eine aktive und globale Ausnutzung einer neuen Zero-Day-Schwachstelle in Microsoft SharePoint entdeckt. Die Lücke betrifft on-premises SharePoint-Server und erlaubt Remote Code Execution (RCE)ohne jegliche Authentifizierung.

Am Samstag hat Microsoft bestätigt, dass derzeit eine schwerwiegende Zero-Day-Sicherheitslücke (CVE-2025-53770) in Microsoft SharePoint Server aktiv ausgenutzt wird. Die Schwachstelle ermöglicht es Angreifern, vollständig die Kontrolle über betroffene Systeme zu übernehmen.

Wer SharePoint-Server betreibt, sollte dringend handeln, da Hacker diese Sicherheitslücke aktiv ausnutzen.

Was ist CVE-2025-53770 und wer ist betroffen?

 

CVE-2025-53770 betrifft on-premises SharePoint-Server (nicht SharePoint Online / Microsoft 365) und erlaubt eine unauthentifizierte Remote Code Execution (RCE) durch fehlerhafte Deserialisierung von untrusted Data. Betroffen sind:

  • Microsoft SharePoint Server 2019
  • Microsoft SharePoint Enterprise Server 2016
  • Microsoft SharePoint Server Subscription Edition

Die Schwachstelle ist eine Variante der bereits bekannten Lücke CVE-2025-49706, die im Rahmen des Pwn2Own-Wettbewerbs im Mai 2025 öffentlich demonstriert wurde. Seit dem 18. Juli beobachten Sicherheitsforscher aktive Angriffe auf verwundbare Systeme.

 

Was machen die Angreifer?

 

Die Angreifer schleusen eine speziell präparierte Datei (spinstall0.aspx) auf die Server ein. Diese extrahiert unbemerkt die MachineKey-Konfiguration, insbesondere ValidationKey und DecryptionKey. Mit diesen Schlüsseln können Angreifer gültige __VIEWSTATE-Payloads erzeugen – ein direkter Weg zur vollständigen Kompromittierung über scheinbar legitime Anfragen.

 

Welche Schutzmaßnahmen sind jetzt erforderlich?

Wenn Sie betroffen sind:

  1. Server sofort vom Netz trennen oder herunterfahren – Firewall alleine reicht nicht.
  2. Alle System- und Benutzerzertifikate/Kryptoschlüssel erneuern.
  3. Komplette Incident-Response durch Experten veranlassen.
  4. Regelmäßige Prüfung auf neue IOCs und Updates von Microsoft.

-> Offizielle Microsoft-Sicherheitsmeldung zu CVE-2025-53770

 

FÜR CISOs: STRATEGISCHE EINSCHÄTZUNG

 

CVE-2025-53770 ist kein hypothetisches Risiko, sondern eine aktive und zielgerichtete Angriffskampagne.

Warum dieser Angriff besonders kritisch ist:

  • Zero-Day ohne Authentifizierung
  • Missbrauch von .NET ViewState-Mechanismen
  • Exfiltration kryptographischer Schlüssel
  • Persistente Manipulation von SharePoint-Komponenten möglich
  • Zugriff auf sensible Daten, sogar nach einem Patch

Fazit: Patching alleine reicht nicht. Nur durch Rotation aller Schlüssel und eine vollständige forensische Analyse kann sichergestellt werden, dass kein Angreifer zurückbleibt.

 

Empfehlung

Wenn Sie SharePoint-Server in Ihrer IT-Infrastruktur betreiben, handeln Sie bitte umgehend. Die Schwachstelle wird bereits aktiv ausgenutzt, und die Kompromittierung kann sich schnell auf weitere Dienste wie Outlook, Teams oder OneDrive ausweiten.

Setzen Sie sich bei Fragen oder zur Unterstützung bei der Analyse und Absicherung gerne mit uns in Verbindung.

 

Quellen

Kontakt

Ihr persönlicher Ansprechpartner

Brauchen Sie weitere Informationen zu unseren Leistungen und Produkten? Oder suchen Sie nach einer passenden Lösung für Ihren Anwendungsfall? Dann zögern Sie nicht uns zu kontaktieren.

 

JAKOB BECKMANN  | Sales Manager

+49 89 71040920

jakob@provectus.de

 

Zum Kontaktformular

 

Wollen Sie immer up2date sein? Dann melden Sie sich jetzt zu unserem Newsletter an

Bleiben Sie auf dem Laufenden. Wir informieren Sie regelmäßig über aktuelle Trends und technologische Neuerungen sowie geplante Webinare und Events. Sie erhalten Einblick in interessante Kundenprojekte und werfen einen Blick hinter die Kulissen. Melden Sie sich jetzt an.

Zur Newsletter Anmeldung 

Alles wissenswerte

auf einen Blick
Blogbeitrag

Microsoft setzt auf Passkeys: Warum Unternehmen jetzt ihre MFA-Prozesse neu denken sollten 

Microsoft setzt zunehmend auf Passkeys und phishing-resistente Authentifizierung. Wir zeigen, was das für Onboarding und MFA-Recovery bedeutet und wie der Temporary Access Pass dabei unterstützt.
Weiterlesen
Blogbeitrag

mbuf Jahreskongress 2026

Das Event des Microsoft Business User Forums – Austausch, Wissen und Vernetzung im Microsoft-Umfeld. Seien Sie dabei!
Weiterlesen
Webinar

Datenklassifizierung: Was NIS2, Copilot und KI von Ihren Daten einfordern und wie Sie jetzt das Fundament legen, das wirklich hält

Viele Unternehmen haben Sensitivity Labels – und trotzdem bleiben große Teile ihrer Daten unklassifiziert. Im Webinar zeigen wir, wie Microsoft Purview und Informationscluster die Basis für Copilot, KI und Compliance schaffen.
Weiterlesen
M365 Summit

M365 Summit – Bereit für die Zukunft mit Microsoft 365?

Treffen Sie uns beim M365 Summit 2026 in Mainz und erleben Sie unsere Session mit MLP rund um Power Platform und KI-Transformation.
Weiterlesen
Blogbeitrag

Cloud Exit als Enterprise Risk Management – Was Auditoren und Regulatoren erwarten

DORA, NIS2, DSGVO & Co. erhöhen die Anforderungen an den Umgang mit Cloud-Abhängigkeiten. Wir zeigen, warum Exit-Readiness zunehmend zur Compliance-Pflicht wird und welche Nachweise Auditoren konkret erwarten.
Weiterlesen
Blogbeitrag

Typische KI-Workflows im Unternehmen: Welche Aufgaben in Chat, Agenten und Zielsysteme gehören

Gute KI-Workflows entstehen durch klare Arbeitsteilung: Wir zeigen, welches Werkzeug sich für welchen Arbeitsschritt eignet – und wie KI dadurch effizienter und wirtschaftlicher wird.
Weiterlesen
Blogbeitrag

Warum Cloud Exit kein Widerspruch zur Cloud-Strategie ist

Was bedeutet Cloud Exit wirklich? Erfahren Sie, warum Unternehmen trotz Microsoft Cloud auf Exit-Readiness setzen sollten und welche Rolle DORA, NIS2 und DSGVO spielen.
Weiterlesen
Webinar

12.500 € verbrannt und niemand merkt’s: So verhindern Managed Services Kostenfallen und Risiken

In diesem kostenlosen Webinar erfahren Sie, wie Azure-Kostenfallen entstehen, wie Fehlkonfigurationen frühzeitig erkannt werden und welche Betriebsstandards Managed Services dafür einsetzen.
Weiterlesen
Blogbeitrag

KI wirtschaftlich einsetzen: Warum nicht jede Aufgabe einen KI-Agenten braucht

Nicht jede Aufgabe braucht einen KI-Agenten – und nicht jede Automatisierung überhaupt KI. Erfahren Sie, wie Sie für jede Anforderung die passende Lösung wählen und KI wirtschaftlich, effizient und mit der richtigen Komplexität einsetzen.
Weiterlesen
Blogbeitrag

Microsoft NGO Tour 2026

Die Microsoft NGO Tour hat einmal mehr gezeigt, wie viel Potenzial in diesem Austausch steckt. Die besten Lösungen entstehen dort, wo Menschen ihr Wissen teilen, unterschiedliche Perspektiven zusammenkommen und Herausforderungen gemeinsam gedacht werden.
Weiterlesen
Jetzt Blogbeitrag teilen
Xing LinkedIn Facebook Twitter