WirtschaftsRundschauWirtschaftsRundschauWirtschaftsRundschau
  • Home
  • Wirtschaft
    Wirtschaft
    Die Kategorie „Wirtschaft“ in der WirtschaftsRundschau bietet umfassende Berichterstattung und Analysen zu nationalen und internationalen Wirtschaftsthemen. Hier finden Leser aktuelle Informationen zu Finanzmärkten, Unternehmensentwicklungen, Wirtschaftspolitik…
    Mehr laden
    Top Schlagzeilen
    Börsen-Ticker: DAX verliert, im Fokus Douglas und Aroundtown
    29. Mai 2024
    Nächste Förderrunde für Heizungstausch gestartet
    29. Mai 2024
    Unternehmen in Schieflage: Stadt Kelheim hilft Faserhersteller
    29. Mai 2024
    Neuste Schlagzeilen
    Exportpreis: Kleine bayerische Unternehmen beliefern die Welt 
    21. November 2025
    Stellenabbau bei MAN – Wegen höherer Subventionen in Polen?
    20. November 2025
    „Winter der Hoffnungen“: Einzelhandel setzt auf Weihnachten
    20. November 2025
    MAN baut 2.300 Stellen in Deutschland ab – 1.700 davon in Bayern
    20. November 2025
  • Netzwelt
    NetzweltMehr laden
    Das Netz ohne Cookie-Banner? Was Sie jetzt wissen müssen
    21. November 2025
    Von ChatGPT bis X: Cloudflare-Störung legt Online-Dienste lahm
    18. November 2025
    Angriff auf Galaxy-Handys über WhatsApp-Bilder
    16. November 2025
    1,3 Milliarden Passwörter geleakt: Wie Sie sich jetzt absichern
    13. November 2025
    Angriff auf Galaxy-Handys über WhatsApp-Bilder
    13. November 2025
  • Wissen
    WissenMehr laden
    #Faktenfuchs: Wie sich Trump die Wissenschaft zurechtbiegt
    21. November 2025
    Essstörung ARFID: Besser erkennen, abgrenzen und behandeln
    20. November 2025
    80 Jahre Nürnberger Prozesse: Ihre Folgen bis in die Gegenwart
    20. November 2025
    Jugendliche nach dem Schulabschluss: Ausbildung, Studium, Beruf?
    19. November 2025
    Vier Gründe für KI-Fehler – und wie sie sich vermeiden lassen
    19. November 2025
  • Kultur
    KulturMehr laden
    Zeichner des Tabaluga-Drachen: Helme Heine ist gestorben
    21. November 2025
    Gladiatoren: Eine Ausstellung über die Helden des Kolosseums
    21. November 2025
    Fotos der wohl letzten jüdischen Schulklasse Augsburgs
    21. November 2025
    Ein musikalisches Highlight: Rufus Wainwright singt Kurt Weill
    20. November 2025
    Trotz tollem Vorgänger: Warum „Wicked 2“ nicht überzeugt
    20. November 2025
  • Lesezeichen
Gerade: Microsoft-Lücke bedroht Unternehmen und Behörden
Teilen
Benachrichtigungen
Schriftgröße ändernAa
WirtschaftsRundschauWirtschaftsRundschau
Schriftgröße ändernAa
  • Wirtschaft
  • Wissen
  • Kultur
  • Netzwelt
  • Home
  • Wirtschaft
  • Netzwelt
  • Wissen
  • Kultur
  • Lesezeichen
WirtschaftsRundschau > Nachrichten > Netzwelt > Microsoft-Lücke bedroht Unternehmen und Behörden
Netzwelt

Microsoft-Lücke bedroht Unternehmen und Behörden

Benjamin Lehmann
Zuletzt aktualisert 21. Juli 2025 15:52
Von Benjamin Lehmann
Teilen
3 min. Lesezeit
Teilen

 

Gesundheitsdaten, Privatadressen, Kontonummern, Geschäftsgeheimnisse – in Firmen und Behörden liegen viele Informationen, die nicht für die Öffentlichkeit bestimmt sind. Früher in massiven Aktenschränken versperrt, lagert man heute vieles davon platzsparend digital.

Inhaltsübersicht
Privatnutzer weniger betroffenUpdate reicht nichtBayerische Behörden bisher nicht betroffen

Statt Schloss und Metall sollen Passwörter, Zwei-Faktor-Authentifizierungen und digitale Sicherheitssysteme die Daten schützen. Im Falle von Microsofts Software Sharepoint scheinen Cyberkriminelle nun trotzdem über eine Sicherheitslücke in die digitalen Aktenschränke einiger Firmen und Behörden eingedrungen zu sein.

Privatnutzer weniger betroffen

Betroffen sind laut „Eye Research„ (externer Link), das die aktuelle Sicherheitsproblematik aufgedeckt hat, „on-premise Sharepoint servers“, also Server, die von Firmen oder Behörden selbst mithilfe von Sharepoint-Services betrieben werden. Auf das in Microsoft 365 enthaltene „Sharepoint Online“ hat die Lücke offenbar keine Auswirkungen.

Das Bayerische Landesamt für Sicherheit in der Informationstechnik LSI geht auf BR-Anfrage davon aus, dass die Sicherheitslücke vor allem professionelle Anwender betrifft. Auf deren lokalen Sharepoint-Servern könnten Hacker seit kurzem eine als „ToolShell“ bekannte Sicherheitslücke nutzen. Über die könnten sie laut „Eye Research“ beispielsweise Zugriff auf alle Inhalte des Servers erhalten und dort auch Veränderungen vornehmen. Das LSI spricht von einer „sehr kritischen Schwachstelle“ und hat bereits eine entsprechende Warnmeldung herausgegeben.

Update reicht nicht

Betreiber der jeweiligen Sharepoint-Instanzen müssten schnellstmöglich die von Microsoft bereitgestellten Patches installieren und ihre eigenen Systeme auf Kompromittierung prüfen, so das Amt. Tatsächlich hat Microsoft mittlerweile erste Updates, auch Patches genannt, zur Verfügung gestellt, die die Lücke schließen sollen.

Laut der Einschätzung von „Eye Research“ und weiteren Experten dürften Updates allein das Problem jedoch nicht lösen. Demnach könnten Angreifer über die Lücke etwa Zugriff auf Verschlüsselungssysteme bekommen und sich einen dauerhaften Zugang zum System verschaffen. Updates und Neustarts könnten das nicht verhindern. Auch ein Übergreifen auf weitere, mit Sharepoint verbundene Microsoft-Systeme wie Outlook und Co. sei denkbar.

Eye Research rät Organisationen darum dazu, Microsofts Empfehlungen zu folgen sowie betroffene Server zu isolieren und abzustellen, Zugangsdaten zu erneuern und im Zweifel Experten hinzuzuziehen. In diesem Zusammenhang ist es laut Charles Carmakal, Technikchef der Google-Sicherheitsfirma Mandiant, für Betreiber von Sharepoint-Servern ratsam, von einer Kompromittierung auszugehen. Die Firmen sollten sich also so verhalten, als ob sie von einem Angriff betroffen seien – unabhängig davon, ob dies tatsächlich der Fall sei.

Bayerische Behörden bisher nicht betroffen

Eine Untersuchung von „Eye Research“ ergab, dass bereits jetzt dutzende Server unabhängig voneinander von dem Problem betroffen waren. Die Sicherheitslücke wird also offenbar schon aktiv genutzt, ist also mehr als nur eine theoretische Möglichkeit zum Eindringen. Wer hinter den Angriffen steckt, ist noch unklar.

Laut „Washington Post“ sind auch zwei, nicht näher benannte US-Behörden unter den Opfern. Bayerische Behörden sind laut Bayerns LSI „nach aktuellem Kenntnisstand nicht betroffen“. Die problematische Sharepoint-Anwendung sei beim Freistaat jedoch durchaus in Benutzung. Man habe diese gemäß eigener Maßgaben und Empfehlungen von Microsoft abgesichert.

 

Dir gefällt vielleicht

Das Netz ohne Cookie-Banner? Was Sie jetzt wissen müssen

Von ChatGPT bis X: Cloudflare-Störung legt Online-Dienste lahm

Angriff auf Galaxy-Handys über WhatsApp-Bilder

1,3 Milliarden Passwörter geleakt: Wie Sie sich jetzt absichern

Angriff auf Galaxy-Handys über WhatsApp-Bilder

Diesen Artikel teilen
Facebook Twitter Whatsapp Whatsapp Link kopieren Drucken
Was denken Sie?
Liebe0
Traurig0
Glücklich0
Wütend0
Avatar-Foto
Von Benjamin Lehmann
Benjamin Lehmann schreibt für das Ressort Netzwelt der WirtschaftsRundschau. Mit seinem Fachwissen in digitalen Technologien und Internetkultur informiert er über aktuelle Trends und Innovationen und bietet den Lesern wertvolle Einblicke in die digitale Welt.
Vorheriger Artikel Streit um Nahwärme: Heizung aus, Rechtslage unklar
Nächster Artikel Gefürchteter Schädling: Wieder Japankäfer in Bayern gefunden
Schreibe einen Kommentar

Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert


Letzte Beiträge

Das Netz ohne Cookie-Banner? Was Sie jetzt wissen müssen
Netzwelt 21. November 2025
Zeichner des Tabaluga-Drachen: Helme Heine ist gestorben
Kultur 21. November 2025
Gladiatoren: Eine Ausstellung über die Helden des Kolosseums
Kultur 21. November 2025
Fotos der wohl letzten jüdischen Schulklasse Augsburgs
Kultur 21. November 2025
WirtschaftsRundschauWirtschaftsRundschau
© 1984-2025 WirtschaftsRundschau. Alle Rechte vorbehalten.
  • Meine Lesezeichen
  • Kontakt
  • Datenschutz
Welcome Back!

Sign in to your account


Lost your password?