Vietnam.vn - Nền tảng quảng bá Việt Nam

Bkav Technology Group warnt vor Cyberangriffsrisiken durch eine Reihe von Sicherheitslücken in der SharePoint Server-Software von Microsoft

Laut Bkav Technology Group gibt es derzeit bis zu vier schwerwiegende Zero-Day-Schwachstellen in den Versionen SharePoint Server 2016, 2019 und Subscription Edition, die es Hackern ermöglichen, ohne Authentifizierung aus der Ferne die Kontrolle über das System zu übernehmen.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/07/2025

SharePoint Server ist eine von Microsoft entwickelte Plattform für die Zusammenarbeit in Unternehmen und die Dokumentenverwaltung.
SharePoint Server ist eine von Microsoft entwickelte Plattform für die Zusammenarbeit in Unternehmen und die Dokumentenverwaltung.

Insbesondere durch die gleichzeitige Ausnutzung zweier dieser Schwachstellen können Hacker umfassende Kontrolle über das System erlangen und langfristigen Zugriff sichern. Dies stellt ein ideales Umfeld für APT-Spionagekampagnen (Advanced Persistent Threat) dar, bei denen sensible Daten gestohlen oder verschlüsselt werden.

Diese Sicherheitslücken werden in vielen Ländern ausgenutzt. Mindestens 85 SharePoint-Server wurden mit Web-Shell-Malware infiziert, was 29 Organisationen weltweit betrifft. Zu den Opfern zählen zahlreiche multinationale Konzerne und Regierungsbehörden , darunter die US-amerikanische National Nuclear Security Administration (NNSA).

In Vietnam wird SharePoint Server in zahlreichen Behörden, Organisationen und großen Technologie- und Finanzunternehmen zur Dokumentenverwaltung eingesetzt. Bislang sind zwar keine Angriffe bekannt, das Risiko einer Ausnutzung dieser Sicherheitslücken wird jedoch als sehr hoch eingeschätzt, insbesondere für Unternehmen, die SharePoint Server lokal installieren und nicht regelmäßig aktualisieren und patchen.

Der Angriff kann von einem Punkt im internen Netzwerk ausgehen und ausgeklügelte, schwer erkennbare Techniken nutzen. Hacker können unbemerkt Schadsoftware auf einer internen Workstation installieren, von dort aus im Hintergrund scannen, ihre Kontrolle ausweiten und nach und nach das gesamte System übernehmen.

Bkav empfiehlt Systemadministratoren dringend, die internen Zugriffsrechte zu überprüfen und einzuschränken, um das Risiko von Angriffen von innen zu minimieren. Behörden auf Ministeriumsebene, die Zugriffsrechte an lokale Einheiten delegieren, müssen diese Rechte unverzüglich überprüfen und einschränken, falls das System nicht gepatcht oder nicht umfassend saniert wurde. Sicherheitslücken sollten schnellstmöglich geschlossen werden.

Gleichzeitig ist es notwendig, die Überwachungsmaßnahmen zu verstärken, den externen Zugriff einzuschränken, Web Application Firewalls (WAF) einzusetzen, Systemzugriffsprotokolle zu überwachen und Frühwarnmechanismen einzurichten, die bei Anzeichen von Anomalien reagieren. Für Einheiten ohne spezialisiertes IT-Sicherheitsteam ist es erforderlich, proaktiv Incident-Response-Center zu kontaktieren, um zeitnah Beratung und Unterstützung zu erhalten.

SharePoint Server ist eine von Microsoft entwickelte Dokumentenmanagement- und Unternehmenskollaborationsplattform. Das System ermöglicht das zentrale Speichern, Teilen, Suchen und Verwalten von Dokumenten und unterstützt die Erstellung interner Websites (Intranet), Unternehmensportale sowie die tiefe Integration mit Microsoft Office und Microsoft 365 zur Steigerung der Teamproduktivität.

Quelle: https://www.sggp.org.vn/tap-doan-cong-nghe-bkav-canh-bao-nguy-co-tan-cong-mang-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post805404.html


Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Dong Van Stone Plateau – ein seltenes „lebendes geologisches Museum“ auf der Welt
Sehen Sie, wie Vietnams Küstenstadt im Jahr 2026 zu den beliebtesten Reisezielen der Welt zählt
Bewundern Sie die „Ha Long Bay vom Land aus“ und gehören Sie zu den beliebtesten Reisezielen der Welt
Lotusblumen „färben“ Ninh Binh von oben rosa

Gleicher Autor

Erbe

Figur

Geschäft

Hochhäuser in Ho-Chi-Minh-Stadt sind in Nebel gehüllt.

Aktuelle Veranstaltungen

Politisches System

Lokal

Produkt