Kritische Sicherheitslücke in Microsoft SharePoint – Handlungsbedarf für On-Prem-Umgebungen!
Microsoft hat am Wochenende eine dringende Warnung zu zwei Sicherheitslücken in On-Prem-SharePoint-Servern veröffentlicht. Eine der Schwachstellen (CVE-2025-53770) wird bereits aktiv ausgenutzt und ermöglicht die Remote-Ausführung von Schadcode ohne Authentifizierung – eingestuft mit einem CVSS-Wert von 9,8 (kritisch).
🛠 Betroffene Versionen:
- SharePoint Server 2016
- SharePoint Server 2019
- SharePoint Subscription Edition
(SharePoint Online ist nicht betroffen.)
🔎 Die Lücken basieren auf Schwachstellen, die beim Hackerwettbewerb Pwn2Own entdeckt wurden – trotz bereits veröffentlichter Patches konnten diese umgangen werden.
📌 Wichtig für Admins:
- Für SharePoint Server 2019 und die Subscription Edition stehen manuelle Patches bereit.
- Für SharePoint Server 2016 sind vorerst alternative Schutzmaßnahmen notwendig.
👉 Weitere Infos und Handlungsempfehlungen finden sich in der offiziellen Microsoft-Warnmeldung unter Microsoft-Customer-Guidance.
Ihr ARTADA-Team
Sie benötigen Unterstützung?
Gerne hilft Ihnen unser IT-Service weiter, den Sie telefonisch unter der Rufnummer 02922/9589-160 oder per E-Mail an support@artada.de erreichen können!
Die Systeme unserer Kunden mit einem Wartungsvertrag sind bereits abgesichert!
Microsoft Sharepoint Online Kunden sind nicht betroffen.


