WirtschaftsRundschauWirtschaftsRundschauWirtschaftsRundschau
  • Home
  • Wirtschaft
    Wirtschaft
    Die Kategorie „Wirtschaft“ in der WirtschaftsRundschau bietet umfassende Berichterstattung und Analysen zu nationalen und internationalen Wirtschaftsthemen. Hier finden Leser aktuelle Informationen zu Finanzmärkten, Unternehmensentwicklungen, Wirtschaftspolitik…
    Mehr laden
    Top Schlagzeilen
    Börsen-Ticker: DAX verliert, im Fokus Douglas und Aroundtown
    29. Mai 2024
    Nächste Förderrunde für Heizungstausch gestartet
    29. Mai 2024
    Unternehmen in Schieflage: Stadt Kelheim hilft Faserhersteller
    29. Mai 2024
    Neuste Schlagzeilen
    Tickende Zeitbombe: Riesige Summen für die Straße vorm Haus
    2. Dezember 2025
    Ab Januar gibt’s mehr Unterhalt – komplexe Lage in Bayern
    2. Dezember 2025
    Arbeitsmarkt: Immer mehr Teilzeit- und Nebenjobs
    2. Dezember 2025
    Boom bei Flugreisen – Spanien und USA weiterhin die Favoriten
    2. Dezember 2025
  • Netzwelt
    NetzweltMehr laden
    Opfer des eigenen Erfolgs: Gemini 3 sprengt Googles Kapazitäten
    1. Dezember 2025
    WhatsApp: Info-Sprechblasen zeigen bald den Status
    28. November 2025
    Das Netz ohne Cookie-Banner? Was Sie jetzt wissen müssen
    24. November 2025
    Mail, Teams, Telefon? Richtige Wahl reduziert Büro-Stress
    22. November 2025
    Das Netz ohne Cookie-Banner? Was Sie jetzt wissen müssen
    21. November 2025
  • Wissen
    WissenMehr laden
    Gottschalk-Diagnose: Warum Männer öfter zum Arzt gehen sollten
    2. Dezember 2025
    Mückenplage: Wie weit darf die Bekämpfung gehen?
    2. Dezember 2025
    Was über Gottschalks Krebs und die Heilungschancen bekannt ist
    1. Dezember 2025
    Klimastudie: Bis zu 20 Prozent weniger Naturschnee im Allgäu
    1. Dezember 2025
    Eine Frage der Qualität: Was sind die besten Lebkuchen?
    1. Dezember 2025
  • Kultur
    KulturMehr laden
    Generationsübergreifende Traumata: Der Film „Sentimental Value“
    2. Dezember 2025
    Der Soundtrack des russischen Krieges kriselt
    2. Dezember 2025
    Kunst und Krieg – das Buch „Art against Artillery“
    1. Dezember 2025
    Kreativquartier München: Protest gegen höhere Mieten
    1. Dezember 2025
    Wem gehört NS-Raubkunst? Jetzt entscheiden Schiedsgerichte
    1. Dezember 2025
  • Lesezeichen
Gerade: Microsoft-Lücke bedroht Unternehmen und Behörden
Teilen
Benachrichtigungen
Schriftgröße ändernAa
WirtschaftsRundschauWirtschaftsRundschau
Schriftgröße ändernAa
  • Wirtschaft
  • Wissen
  • Kultur
  • Netzwelt
  • Home
  • Wirtschaft
  • Netzwelt
  • Wissen
  • Kultur
  • Lesezeichen
WirtschaftsRundschau > Nachrichten > Netzwelt > Microsoft-Lücke bedroht Unternehmen und Behörden
Netzwelt

Microsoft-Lücke bedroht Unternehmen und Behörden

Benjamin Lehmann
Zuletzt aktualisert 21. Juli 2025 15:52
Von Benjamin Lehmann
Teilen
3 min. Lesezeit
Teilen

 

Gesundheitsdaten, Privatadressen, Kontonummern, Geschäftsgeheimnisse – in Firmen und Behörden liegen viele Informationen, die nicht für die Öffentlichkeit bestimmt sind. Früher in massiven Aktenschränken versperrt, lagert man heute vieles davon platzsparend digital.

Inhaltsübersicht
Privatnutzer weniger betroffenUpdate reicht nichtBayerische Behörden bisher nicht betroffen

Statt Schloss und Metall sollen Passwörter, Zwei-Faktor-Authentifizierungen und digitale Sicherheitssysteme die Daten schützen. Im Falle von Microsofts Software Sharepoint scheinen Cyberkriminelle nun trotzdem über eine Sicherheitslücke in die digitalen Aktenschränke einiger Firmen und Behörden eingedrungen zu sein.

Privatnutzer weniger betroffen

Betroffen sind laut „Eye Research„ (externer Link), das die aktuelle Sicherheitsproblematik aufgedeckt hat, „on-premise Sharepoint servers“, also Server, die von Firmen oder Behörden selbst mithilfe von Sharepoint-Services betrieben werden. Auf das in Microsoft 365 enthaltene „Sharepoint Online“ hat die Lücke offenbar keine Auswirkungen.

Das Bayerische Landesamt für Sicherheit in der Informationstechnik LSI geht auf BR-Anfrage davon aus, dass die Sicherheitslücke vor allem professionelle Anwender betrifft. Auf deren lokalen Sharepoint-Servern könnten Hacker seit kurzem eine als „ToolShell“ bekannte Sicherheitslücke nutzen. Über die könnten sie laut „Eye Research“ beispielsweise Zugriff auf alle Inhalte des Servers erhalten und dort auch Veränderungen vornehmen. Das LSI spricht von einer „sehr kritischen Schwachstelle“ und hat bereits eine entsprechende Warnmeldung herausgegeben.

Update reicht nicht

Betreiber der jeweiligen Sharepoint-Instanzen müssten schnellstmöglich die von Microsoft bereitgestellten Patches installieren und ihre eigenen Systeme auf Kompromittierung prüfen, so das Amt. Tatsächlich hat Microsoft mittlerweile erste Updates, auch Patches genannt, zur Verfügung gestellt, die die Lücke schließen sollen.

Laut der Einschätzung von „Eye Research“ und weiteren Experten dürften Updates allein das Problem jedoch nicht lösen. Demnach könnten Angreifer über die Lücke etwa Zugriff auf Verschlüsselungssysteme bekommen und sich einen dauerhaften Zugang zum System verschaffen. Updates und Neustarts könnten das nicht verhindern. Auch ein Übergreifen auf weitere, mit Sharepoint verbundene Microsoft-Systeme wie Outlook und Co. sei denkbar.

Eye Research rät Organisationen darum dazu, Microsofts Empfehlungen zu folgen sowie betroffene Server zu isolieren und abzustellen, Zugangsdaten zu erneuern und im Zweifel Experten hinzuzuziehen. In diesem Zusammenhang ist es laut Charles Carmakal, Technikchef der Google-Sicherheitsfirma Mandiant, für Betreiber von Sharepoint-Servern ratsam, von einer Kompromittierung auszugehen. Die Firmen sollten sich also so verhalten, als ob sie von einem Angriff betroffen seien – unabhängig davon, ob dies tatsächlich der Fall sei.

Bayerische Behörden bisher nicht betroffen

Eine Untersuchung von „Eye Research“ ergab, dass bereits jetzt dutzende Server unabhängig voneinander von dem Problem betroffen waren. Die Sicherheitslücke wird also offenbar schon aktiv genutzt, ist also mehr als nur eine theoretische Möglichkeit zum Eindringen. Wer hinter den Angriffen steckt, ist noch unklar.

Laut „Washington Post“ sind auch zwei, nicht näher benannte US-Behörden unter den Opfern. Bayerische Behörden sind laut Bayerns LSI „nach aktuellem Kenntnisstand nicht betroffen“. Die problematische Sharepoint-Anwendung sei beim Freistaat jedoch durchaus in Benutzung. Man habe diese gemäß eigener Maßgaben und Empfehlungen von Microsoft abgesichert.

 

Dir gefällt vielleicht

Opfer des eigenen Erfolgs: Gemini 3 sprengt Googles Kapazitäten

WhatsApp: Info-Sprechblasen zeigen bald den Status

Das Netz ohne Cookie-Banner? Was Sie jetzt wissen müssen

Mail, Teams, Telefon? Richtige Wahl reduziert Büro-Stress

Das Netz ohne Cookie-Banner? Was Sie jetzt wissen müssen

Diesen Artikel teilen
Facebook Twitter Whatsapp Whatsapp Link kopieren Drucken
Was denken Sie?
Liebe0
Traurig0
Glücklich0
Wütend0
Avatar-Foto
Von Benjamin Lehmann
Benjamin Lehmann schreibt für das Ressort Netzwelt der WirtschaftsRundschau. Mit seinem Fachwissen in digitalen Technologien und Internetkultur informiert er über aktuelle Trends und Innovationen und bietet den Lesern wertvolle Einblicke in die digitale Welt.
Vorheriger Artikel Streit um Nahwärme: Heizung aus, Rechtslage unklar
Nächster Artikel Gefürchteter Schädling: Wieder Japankäfer in Bayern gefunden
Schreibe einen Kommentar

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert


Letzte Beiträge

Gottschalk-Diagnose: Warum Männer öfter zum Arzt gehen sollten
Wissen 2. Dezember 2025
Generationsübergreifende Traumata: Der Film „Sentimental Value“
Kultur 2. Dezember 2025
Tickende Zeitbombe: Riesige Summen für die Straße vorm Haus
Wirtschaft 2. Dezember 2025
Der Soundtrack des russischen Krieges kriselt
Kultur 2. Dezember 2025
WirtschaftsRundschauWirtschaftsRundschau
© 1984-2025 WirtschaftsRundschau. Alle Rechte vorbehalten.
  • Meine Lesezeichen
  • Kontakt
  • Datenschutz
Welcome Back!

Sign in to your account


Lost your password?