Microsoft-Sicherheitslücke: Deutsche Unternehmen besonders betroffen
#Technologie

Microsoft-Sicherheitslücke: Deutsche Unternehmen besonders betroffen

Author

Carlo Schmid

Eine kritische Sicherheitslücke in Microsofts SharePoint-Software hat es kriminellen Hackern ermöglicht, weltweit in Systeme einzudringen. Auch betroffen sind dabei deutsche Unternehmen. Die Angriffsfläche, die am vergangenen Wochenende entdeckt wurde, zielt dabei vor allem auf selbst gehostete SharePoint-Server ab, die in vielen deutschen Firmen im Einsatz sind.

Die Shadowserver Foundation, eine Organisation im Bereich IT-Sicherheit, stellte fest, dass mindestens 104 SharePoint-Server in Deutschland ohne aktuelle Sicherheitsupdates online waren. Diese Systeme waren dadurch potenziell massiv angreifbar. Zudem bestätigte das Bundesamt für Sicherheit in der Informationstechnik (BSI), dass rund 200 SharePoint-Instanzen in Deutschland verwundbar seien – darunter auch einige innerhalb der Bundesverwaltung.

Hohe Verwundbarkeit deutscher Firmen

Im internationalen Vergleich liegt Deutschland hinter den USA auf Platz zwei der am stärksten betroffenen Länder. Während in den USA insgesamt 546 verwundbare Server identifiziert wurden, waren es in Kanada 87. Im Vergleich dazu meldete die Shadowserver Foundation lediglich 24 betroffene Server in Frankreich und nur 58 in Großbritannien.


Die Microsoft-Aktie schiebt sich langsam aufwärts, dürfte zeitnah aber noch einmal zurücksetzen, bevor der nächste Anstieg beginnen kann.
Die Sicherheitslücke, von IT-Sicherheitsexperten als Toolshell bezeichnet, erreicht nahezu den Höchstwert auf der internationalen Bewertungsskala für Schwachstellen. Diese hohe Einstufung ergibt sich aus der Möglichkeit, dass Angreifer tief in Systeme eindringen und sogenannte Hintertüren installieren können. Solches Risiko betrifft allerdings nicht die Cloud-Version Microsoft 365, sondern ausschließlich lokal gehostete Server.

Bedrohung durch chinesische Hackergruppen

Laut Microsoft stehen mehrere chinesische Hackergruppen, darunter Linen Typhoon und Violet Typhoon, hinter den Angriffen. Diese Gruppen haben auch in der Vergangenheit gezielt Organisationen aus den Bereichen Regierung, Verteidigung und strategische Planung attackiert. Microsoft hat bereits Sicherheitsupdates veröffentlicht und rät nun allen Kunden, diese schnellstmöglich zu installieren, um weitere Angriffe zu verhindern.


Nachdem unsere Zielzone Anfang April perfekt getroffen wurde, nähert sich Microsoft einem übergeordneten Top. Abonnenten erhalten konkrete Preisprognosen.
Die Angriffe erfolgten durch gezielte Anfragen an die SharePoint-Server, wodurch Hacker Zugang zu sensiblen Daten erlangen konnten. Charles Carmakal von Mandiant Consulting erklärte, dass die Angriffe in sehr breiter und opportunistischer Weise durchgeführt wurden – noch bevor ein entsprechender Sicherheitspatch verfügbar war. Das verdeutlicht einmal mehr, wie dringend diese Sicherheitslücke behoben werden muss.

Maßnahmen zur Schadensbegrenzung

Das niederländische Unternehmen Eye Security warnte zudem davor, dass der Zugriff auf die Server es Angreifern ermögliche, Daten, Passwörter und digitale Schlüssel zu stehlen. Diese könnten später erneut für den Zugang zu den Systemen verwendet werden. IT-Experten empfehlen daher, betroffene Server zu isolieren oder abzuschalten, zumindest bis ein entsprechendes Sicherheitsupdate installiert ist.

Um dieses Sicherheitsrisiko zu beheben, arbeitet Microsoft bereits eng mit verschiedenen Behörden zusammen. Die US-amerikanische IT-Sicherheitsbehörde CISA rief betroffene staatliche Stellen und Unternehmen zum schnellen Handeln auf. Der Vorfall unterstreicht einmal mehr die Bedeutung regelmäßiger Updates und eines belastbaren Sicherheitsmanagements.

Ausblick: Zukünftige Sicherheitsmaßnahmen

Künftig will Microsoft die Zusammenarbeit mit internationalen Sicherheitsbehörden weiter intensivieren, um ähnliche Vorfälle zu vermeiden. Es wird zudem erwartet, dass Unternehmen verstärkt in ihre IT-Sicherheit investieren, um sich besser gegen solche Bedrohungen zu schützen. Die jüngsten Ereignisse machen deutlich, wie wichtig eine kontinuierliche Überprüfung und Aktualisierung von Sicherheitssystemen ist, um den Schutz sensibler Daten zu gewährleisten.

Author

Carlo Schmid

Schlagzeilen

Es wurde noch keine Einwilligung erteilt.

Du musst zuerst zustimmen, um Inhalte von TradingView zu sehen.