Am Abend des 18. Juli 2025 wurde eine aktive und globale Ausnutzung einer neuen Zero-Day-Schwachstelle in Microsoft SharePoint entdeckt. Die Lücke betrifft on-premises SharePoint-Server und erlaubt Remote Code Execution (RCE) – ohne jegliche Authentifizierung.
Am Samstag hat Microsoft bestätigt, dass derzeit eine schwerwiegende Zero-Day-Sicherheitslücke (CVE-2025-53770) in Microsoft SharePoint Server aktiv ausgenutzt wird. Die Schwachstelle ermöglicht es Angreifern, vollständig die Kontrolle über betroffene Systeme zu übernehmen.
Wer SharePoint-Server betreibt, sollte dringend handeln, da Hacker diese Sicherheitslücke aktiv ausnutzen.
CVE-2025-53770 betrifft on-premises SharePoint-Server (nicht SharePoint Online / Microsoft 365) und erlaubt eine unauthentifizierte Remote Code Execution (RCE) durch fehlerhafte Deserialisierung von untrusted Data. Betroffen sind:
Die Schwachstelle ist eine Variante der bereits bekannten Lücke CVE-2025-49706, die im Rahmen des Pwn2Own-Wettbewerbs im Mai 2025 öffentlich demonstriert wurde. Seit dem 18. Juli beobachten Sicherheitsforscher aktive Angriffe auf verwundbare Systeme.
Die Angreifer schleusen eine speziell präparierte Datei (spinstall0.aspx) auf die Server ein. Diese extrahiert unbemerkt die MachineKey-Konfiguration, insbesondere ValidationKey und DecryptionKey. Mit diesen Schlüsseln können Angreifer gültige __VIEWSTATE-Payloads erzeugen – ein direkter Weg zur vollständigen Kompromittierung über scheinbar legitime Anfragen.
-> Offizielle Microsoft-Sicherheitsmeldung zu CVE-2025-53770
CVE-2025-53770 ist kein hypothetisches Risiko, sondern eine aktive und zielgerichtete Angriffskampagne.
Warum dieser Angriff besonders kritisch ist:
Fazit: Patching alleine reicht nicht. Nur durch Rotation aller Schlüssel und eine vollständige forensische Analyse kann sichergestellt werden, dass kein Angreifer zurückbleibt.
Wenn Sie SharePoint-Server in Ihrer IT-Infrastruktur betreiben, handeln Sie bitte umgehend. Die Schwachstelle wird bereits aktiv ausgenutzt, und die Kompromittierung kann sich schnell auf weitere Dienste wie Outlook, Teams oder OneDrive ausweiten.
Setzen Sie sich bei Fragen oder zur Unterstützung bei der Analyse und Absicherung gerne mit uns in Verbindung.
Wollen Sie immer up2date sein? Dann melden Sie sich jetzt zu unserem Newsletter an
Bleiben Sie auf dem Laufenden. Wir informieren Sie regelmäßig über aktuelle Trends und technologische Neuerungen sowie geplante Webinare und Events. Sie erhalten Einblick in interessante Kundenprojekte und werfen einen Blick hinter die Kulissen. Melden Sie sich jetzt an.