Juli 2025
Autorin des Beitrags
Lio
Senior Business Development Managerin
Veröffentlicht am
21.07.2025 von Lio
Jetzt Blogbeitrag teilen
Xing LinkedIn Facebook Twitter
Wichtige Sicherheitsinformation:

Vorsicht: Kritische Zero-Day-Sicherheitslücke in Microsoft SharePoint – Sofortige Maßnahmen nötig (CVE-2025-53770)

 

Am Abend des 18. Juli 2025 wurde eine aktive und globale Ausnutzung einer neuen Zero-Day-Schwachstelle in Microsoft SharePoint entdeckt. Die Lücke betrifft on-premises SharePoint-Server und erlaubt Remote Code Execution (RCE)ohne jegliche Authentifizierung.

Am Samstag hat Microsoft bestätigt, dass derzeit eine schwerwiegende Zero-Day-Sicherheitslücke (CVE-2025-53770) in Microsoft SharePoint Server aktiv ausgenutzt wird. Die Schwachstelle ermöglicht es Angreifern, vollständig die Kontrolle über betroffene Systeme zu übernehmen.

Wer SharePoint-Server betreibt, sollte dringend handeln, da Hacker diese Sicherheitslücke aktiv ausnutzen.

Was ist CVE-2025-53770 und wer ist betroffen?

 

CVE-2025-53770 betrifft on-premises SharePoint-Server (nicht SharePoint Online / Microsoft 365) und erlaubt eine unauthentifizierte Remote Code Execution (RCE) durch fehlerhafte Deserialisierung von untrusted Data. Betroffen sind:

  • Microsoft SharePoint Server 2019
  • Microsoft SharePoint Enterprise Server 2016
  • Microsoft SharePoint Server Subscription Edition

Die Schwachstelle ist eine Variante der bereits bekannten Lücke CVE-2025-49706, die im Rahmen des Pwn2Own-Wettbewerbs im Mai 2025 öffentlich demonstriert wurde. Seit dem 18. Juli beobachten Sicherheitsforscher aktive Angriffe auf verwundbare Systeme.

 

Was machen die Angreifer?

 

Die Angreifer schleusen eine speziell präparierte Datei (spinstall0.aspx) auf die Server ein. Diese extrahiert unbemerkt die MachineKey-Konfiguration, insbesondere ValidationKey und DecryptionKey. Mit diesen Schlüsseln können Angreifer gültige __VIEWSTATE-Payloads erzeugen – ein direkter Weg zur vollständigen Kompromittierung über scheinbar legitime Anfragen.

 

Welche Schutzmaßnahmen sind jetzt erforderlich?

Wenn Sie betroffen sind:

  1. Server sofort vom Netz trennen oder herunterfahren – Firewall alleine reicht nicht.
  2. Alle System- und Benutzerzertifikate/Kryptoschlüssel erneuern.
  3. Komplette Incident-Response durch Experten veranlassen.
  4. Regelmäßige Prüfung auf neue IOCs und Updates von Microsoft.

-> Offizielle Microsoft-Sicherheitsmeldung zu CVE-2025-53770

 

FÜR CISOs: STRATEGISCHE EINSCHÄTZUNG

 

CVE-2025-53770 ist kein hypothetisches Risiko, sondern eine aktive und zielgerichtete Angriffskampagne.

Warum dieser Angriff besonders kritisch ist:

  • Zero-Day ohne Authentifizierung
  • Missbrauch von .NET ViewState-Mechanismen
  • Exfiltration kryptographischer Schlüssel
  • Persistente Manipulation von SharePoint-Komponenten möglich
  • Zugriff auf sensible Daten, sogar nach einem Patch

Fazit: Patching alleine reicht nicht. Nur durch Rotation aller Schlüssel und eine vollständige forensische Analyse kann sichergestellt werden, dass kein Angreifer zurückbleibt.

 

Empfehlung

Wenn Sie SharePoint-Server in Ihrer IT-Infrastruktur betreiben, handeln Sie bitte umgehend. Die Schwachstelle wird bereits aktiv ausgenutzt, und die Kompromittierung kann sich schnell auf weitere Dienste wie Outlook, Teams oder OneDrive ausweiten.

Setzen Sie sich bei Fragen oder zur Unterstützung bei der Analyse und Absicherung gerne mit uns in Verbindung.

 

Quellen

KOntakt

Ihr persönlicher Ansprechpartner

Brauchen Sie weitere Informationen zu unseren Leistungen und Produkten? Oder suchen Sie nach einer passenden Lösung für Ihren Anwendungsfall? Dann zögern Sie nicht uns zu kontaktieren.

 

JAKOB BECKMANN  | Sales Manager

+49 89 71040920

jakob@provectus.de

 

Zum Kontaktformular

 

Wollen Sie immer up2date sein? Dann melden Sie sich jetzt zu unserem Newsletter an

Bleiben Sie auf dem Laufenden. Wir informieren Sie regelmäßig über aktuelle Trends und technologische Neuerungen sowie geplante Webinare und Events. Sie erhalten Einblick in interessante Kundenprojekte und werfen einen Blick hinter die Kulissen. Melden Sie sich jetzt an.

Zur Newsletter Anmeldung 

Alles wissenswerte

auf einen Blick
Blogbeitrag

Microsoft Teams erkennt den Bürostandort

Was bedeutet das neue Feature rechtlich? Die Antwort darauf beleuchten wir im Interview mit Wilfried Reiners, Anwalt Für IT-Recht.
Weiterlesen
Webinar

Webinar: Strategiewechsel im VDI-Segment? Citrix & Microsoft im Vergleich

Dieses Kostenlose Webinar richtet sich an IT-Entscheider & App-Virtualisierungs-Verantwortliche, die vor der Entscheidung stehen, ob ein Wechsel zu Microsoft AVD oder Windows 365 sinnvoll ist.
Weiterlesen
Blogbeitrag

Microsoft M365-Kit im Praxistest

Das M365-Kit bietet strukturierte Vorlagen für Datenschutz-Dokumentation, bleibt jedoch stark Microsoft-zentriert und erfordert eigene Prüfungen zu Themen wie Telemetriedaten, Löschfristen und Drittlandtransfers.
Weiterlesen
Echt Ich

Echt Ich Nima

In ECHT ICH erfahrt ihr mehr über Nima, seinen Arbeitsalltag, seine Hobbys und warum er bei Provectus „ECHT ER“ sein kann.
Weiterlesen
Blogbeitrag

deviceTRUST in der Praxis – Kontextbasierte Steuerung der Citrix-Zwischenablage

Erfahren Sie, wie Sie mit deviceTRUST die Citrix-Zwischenablage kontextbasiert steuern und so Datenübertragungen zwischen lokalen Systemen und virtuellen Sitzungen sicher und flexibel gestaltest.
Weiterlesen
Blogbeitrag

IT Leaders in Finance 2026 – Cybervorfall

LIVE TALKS • REAL CYBER INCIDENT • REAL SOLUTIONS Das Event für IT-Entscheider in Finance. Jetzt einen Platz sichern!
Weiterlesen
Blogbeitrag

Hackerangriff auf F5

Die Angreifer verschafften sich tiefgehenden Zugang zur Infrastruktur von F5 – darunter auch auf Teile der Entwicklungsumgebung.
Weiterlesen
Blogbeitrag

NetScaler Lizenzierung und Citrix License Activation Service (LAS) 

Alle Produkte der Citrix-Plattform – darunter auch NetScaler – müssen bis spätestens April 2026 auf LAS umgestellt sein.
Weiterlesen
Blogbeitrag

Produktivitätskiller Informationssuche – wie Know.Now.AI für Teams Wissensarbeit in Microsoft Teams neu definiert

Know.Now.AI macht Teams schneller: weniger Suchen, mehr Wissen – direkt in Microsoft Teams integriert. Jetzt informieren!
Weiterlesen
Webinar

Webinar am 17.10. – Strategiewechsel im VDI-Segment – Wann ein Wechsel von Citrix zu Microsoft AVD oder W365 sinnvoll ist und wie er gelingt

Erfahren Sie die wichtigsten Unterschiede zwischen Citrix VAD, Microsoft AVD und Windows 365. In unserem Vortrag teilen wir Best Practices, Voraussetzungen und Learnings für eine erfolgreiche Migration.
Weiterlesen
Jetzt Blogbeitrag teilen
Xing LinkedIn Facebook Twitter