SharePoint...

SharePoint Sicherheitslücke: So senken Unternehmen künftig das Risiko

Geschrieben von SecureCloud
23. Juli 2025

Wer ist betroffen und was sind die Risiken?

Wichtig ist: Nur selbst betriebene SharePoint-Server sind betroffen. Die Cloud-Version SharePoint Online in Microsoft 365 ist verschont geblieben. Die Auswirkungen sind jedoch gravierend:

  • Hacker haben die Sicherheitslücke bereits ausgenutzt und sind in die Server "dutzender" Firmen und Behörden eingedrungen.
  • Laut "Washington Post" wurden auch zwei US-Bundesbehörden angegriffen.
  • Experten von Eye Security warnen, dass Angreifer Daten und Passwörter stehlen können. Noch beunruhigender ist die Möglichkeit, digitale Schlüssel abzugreifen, die es ihnen erlauben, auch nach dem Schließen der Lücke wieder Zugang zu den Systemen zu erhalten.
  • Die IT-Sicherheitsfirma Crowdstrike bezeichnet die Lücke als "bedeutende Schwachstelle".
  • Bereits vor der Veröffentlichung der ersten Patches wurden rund 100 Organisationen kompromittiert. Die meisten dieser kompromittierten Installationen befanden sich in den USA und Deutschland. Zu den frühen Opfern zählten ein großes Energieunternehmen und mehrere Regierungseinrichtungen in Europa.
  • Es wurde geschätzt, dass vor der Verfügbarkeit der Patches 9.000 bis 10.000 verwundbare SharePoint-Instanzen existierten.

SharePoint-Angriff: Das rät Microsoft

Microsoft hat dringend empfohlen, umgehend Sicherheitsupdates zu installieren, um die Lücke zu schließen. Sollte dies nicht möglich sein, rät der Konzern, die betroffenen Server vom Internet zu trennen. Es ist wichtig zu beachten, dass nach dem Update die ASP.Net "Machine Keys" rotiert werden müssen, was einen Neustart des IIS (Internet Information Services) erfordert.

Die US-Bundespolizei FBI hat Ermittlungen aufgenommen und arbeitet eng mit verschiedenen Behörden und Unternehmen zusammen. Auch das Cyber-Kommando des Verteidigungsministeriums ist in die Abstimmung mit Microsoft involviert. Die amerikanische IT-Sicherheitsbehörde CISA hat betroffene staatliche Stellen und Unternehmen zu schnellem Handeln aufgerufen.

Risiko senken: Experten raten zu Diversifizierung

Erste Analysen, unter anderem von Google's Mandiant, deuten darauf hin, dass mindestens einer der Angreifer aus China stammen könnte. Auch kanadische und australische Behörden haben Untersuchungen eingeleitet.

Diese Vorfälle sind nicht neu: Bereits 2023 verschafften sich mutmaßlich chinesische Hacker Zugang zu E-Mails in US-Behörden über eine Microsoft-Schwachstelle. IT-Sicherheitsexperten mahnen daher seit Jahren, dass Behörden ihre Abhängigkeit von einzelnen Anbietern reduzieren und ihre Software diversifizieren sollten, da Microsoft aufgrund seiner Marktdurchdringung ein beliebtes Ziel für Angreifer ist.

Eine komplette Bindung an die Hyperscaler wie Google, Microsoft oder Amazon kann bequem sein, birgt aber auch Risiken.

Gerade in Europa gibt es aber sichere Alternativen in Teilbereichen wie verschlüsselte Kommunikation (z.B. Threema) oder Datenaustausch (z.B. SecureCloud). Souveräne Lösungen für Enterprise File Sync & Share überzeugen sowohl mit Komfort und Benutzerfreundlichkeit beim Datenaustausch als auch mit höchsten Datenschutzstandards. 

SecureCloud untermauert seinen Anspruch auf maximal möglichen Datenschutz mit Rechenzentren und Firmensitz in Deutschland, Zertifizierung nach ISO 27001 sowie einer BSI C5 Testierung.

Interessiert Sie die souveräne Cloud?

Unsere Experten erklären Ihnen gerne mehr.

Picture of SecureCloud

SecureCloud

SecureCloud ist eine in Deutschland ansässige Cloud-Plattform für verschlüsselte Datenräume, sicheren Datenaustausch und digitale Signaturen – mit vollständig in Deutschland betriebenen Rechenzentren und Unternehmenssitz. Das Unternehmen ist ISO-27001-zertifiziert, erfüllt die Anforderungen der EU-DSGVO sowie BSI C5 und bietet maximale Datensicherheit und Produktivität. Seit 2014 unterstützt SecureCloud mehr als 6.000 Kunden aus Wirtschaft und öffentlicher Hand, darunter auch kritische Bereiche wie Gesundheits- und Rechtswesen, öffentliche Verwaltung und Finanzsektor.

Verwandte Artikel

Neuigkeiten & Trends

EU-Resolution fördert digitale Souveränität

Das EU-Parlament macht Druck: Europa soll sich in kritischen Bereichen schneller von US-Clouds und Big-Tech-Abhängigkeiten lösen und...

Schlüsselzugriff...
Neuigkeiten & Trends

Schlüsselzugriff und Datensouveränität: Vorsicht bei Microsofts BitLocker

Microsoft bestätigt, dass Wiederherstellungsschlüssel von BitLocker an US-Behörden herausgegeben werden, wenn sie im...

WEF 2026: Schmidt...
Neuigkeiten & Trends

WEF 2026: Schmidt warnt Europa vor KI-Abhängigkeit

WEF 2026: Google-Legende Schmidt warntEuropa vor KI-Abhängigkeit Eric Schmidt warnt, dass Künstliche Intelligenz nicht nur ein...

Der Nächste bitte:...
Neuigkeiten & Trends

Der Nächste bitte: Auch AWS verspricht die „European Sovereign Cloud“

Warum auch AWS mit der „European Sovereign Cloud“ zu viel verspricht - und der US Cloud Act echte Datensouveränität für US-Anbieter...