Sharepoint-Server in Gefahr
Quelle: Microsoft

Sharepoint-Server in Gefahr

Eine kritische Sicherheitslücke bedroht Sharepoint-Instanzen. Dank der Lücke soll beliebiger Code auf Sharepoint-Servern ausgeführt werden können.
13. Mai 2019

     

Eine von Microsoft als kritisch eingestufte Sicherheitslücke in Sharepoint wird derzeit rege ausgenutzt. Dies berichten mehrere Newsportale unter Berufung auf Sicherheitsexperten wie etwa Chris Doman von Alien Vault Labs. Die Lücke erlaube es Anwendern, beliebigen Code im Kontext von Sharepoint auszuführen, Voraussetzung sei die Installation eines speziellen Sharepoint-Anwendungspakets. Dies kann durch einen beliebigen Benutzer des Systems installiert werden. Anschliessend stehen Angreifern alle Türen offen. Betroffen sind Sharepoint-Instanzen mit der Kennung CVE-2019-0604, Ziel der Angreifer sind derzeit offenbar vor allem Behörden und Unternehmen in Kanada und Saudi-Arabien.