schließen
Zum Inhalt springen
busitec Logo
  • Leistungen
          • DIGITALISIERUNG
          • Prozessautomatisierung
          • Anwendungsentwicklung
          • Data Driven Company
          • Modern Workplace
          • KI für Unternehmen
          • Security
          • BUSINESS LÖSUNGEN
          • Sales und Marketing – CRM
          • Kundenservice und Field Service
          • HR und Employee Experience
          • Lieferanten- und Vertragsmanagement
          • Belegmanagement
          • Energie- und Versorgungsunternehmen
          • SERVICES
          • Digitale Strategie entwickeln
          • Digitale Reifegradmessung
          • Digitale Werkbank
          • IT-Workshops
          • Power Platform CoE
          • Managed Microsoft 365
          • Backup as a Service
          • B.SOLUTIONS
          • powerelements – Die Versorger-Suite
          • Besuchermanagement
          • Meeting Manager
          • Microsoft Teams Telefonie Connector
  • Technologien
        • BUSINESS APPS

          • Microsoft Power Platform – Individual
          • Microsoft Dynamics 365 – CRM
          • Microsoft Fabric – Data Driven
          • ELO ECM Suite – DMS/ECM
        • TOOLS

          • dox42 – Dokumentengenerator
          • skybow – Solution Builder
        • PRODUCTIVITY

          • Microsoft 365
          • Microsoft 365 Copilot
          • Microsoft Azure
        • INTEGRATION

          • ELO Connector für Microsoft
          • Skribble Sign Connector für Microsoft
  • Referenzen
  • Über busitec
    • Unternehmensprofil
    • Partner
    • Team
    • Karriere bei busitec
    • Standorte
  • Aktuelles
    • Blog und News
    • Newsletter
    • Podcast
    • Events und Workshops
    • Mediathek
  • Kundenportal

Suche öffnen

Termin vereinbaren
Termin vereinbaren
busitec Logo

Suche öffnen

  • Leistungen
    • Digitalisierung
      • Prozessautomatisierung
      • Anwendungsentwicklung
      • Data Driven Company
      • Modern Workplace
      • KI für Unternehmen
      • Security
    • Business Lösungen
      • Sales und Marketing – CRM
      • Kundenservice und Field Service
      • HR und Employee Experience
      • Lieferanten- und Vertragsmanagement
      • Belegmanagement
      • Energie- und Versorgungsunternehmen
    • Services
      • Digitale Strategie entwickeln
      • Digitale Reifegradmessung
      • Digitale Werkbank
      • IT-Workshops
      • Power Platform (CoE)
      • Managed Microsoft 365
      • Backup as a Service
    • b.solutions – Eigenlösungen
      • powerelements – Die Versorger-Suite
      • Besuchermanagement
      • Meeting Manager
      • Microsoft Teams Telefonie Connector
  • Technologien
    • Business Apps
      • Microsoft Power Platform – Individual
      • Microsoft Dynamics 365 – CRM
      • Microsoft Fabric – Data Driven
      • ELO ECM Suite – DMS/ECM
    • Tools
      • dox42 – Dokumentengenerator
      • skybow – Solution Builder
    • Productivity
      • Microsoft 365
      • Microsoft 365 Copilot
      • Microsoft Azure
    • Integration
      • ELO Connector für Microsoft
      • Skribble Sign Connector für Microsoft
  • Referenzen
  • Über busitec
    • Unternehmensprofil
    • Partner
    • Team
    • Karriere bei busitec
    • Standorte
  • Aktuelles
    • Blog und News
    • Newsletter
    • Podcast
    • Events und Workshops
    • Mediathek
  • Kundenportal
  • Suchen
  • Termin vereinbaren

Angriff auf Microsoft SharePoint On-Prem-Version 

Beitragsbild zum Thema SharePoint On-Prem-Lösung Angriff

Blog Home / busitec-News / Angriff auf Microsoft SharePoint On-Prem-Version 

Seit dem 20. Juli 2025 wurden Angriffe auf SharePoint-Server bekannt. Dabei wurden Sicherheitslücken ausgenutzt, sodass die Authentifizierung umgangen werden konnte und so durch Code-Eingaben und speziell präparierte HTTP-Anfragen Befehlsausführungen möglich waren. 

Bei der Sicherheitslücke handelt es sich um eine sogenannte Zero-Day-Schwachstelle. Das heißt, dass diese von den Entwicklern zuvor nicht entdeckt wurde und daher erst ad-hoc Patches erstellt werden müssen. 

Wichtig zu wissen: Die Cyber-Attacken treffen ausschließlich die On-Premises-Versionen von SharePoint. Die cloud-basierte Lösung SharePoint Online (Microsoft 365) ist nicht betroffen und ist vor den Angriffen geschützt. 

Das erwartet Sie hier
  • Gefahr erkannt, aber noch nicht vollständig gebannt
  • Welche Sicherheitsmaßnahmen sind empfehlenswert? 
  • SharePoint Online als Alternative zur On-Prem-Version 

Gefahr erkannt, aber noch nicht vollständig gebannt

Bereits innerhalb des Wochenendes wurden 100 Organisationen kompromittiert. Trotz der öffentlichen Warnung sind weiterhin zahlreiche SharePoint-Systeme noch erreichbar. Mittlerweile gibt es auch Patches, um Sicherheitslücken zu schließen. Nicht patchbare Server sollen vom Internet getrennt werden.  

Doch trotz verfügbarer Patches kann nicht ausgeschlossen werden, dass sich Hacker immer noch Zugriff verschaffen können und eine sogenannte Backdoor bei einem vorigen Angriff integriert wurde, die bis zu einer nächsten Attacke möglicherweise unbemerkt bleiben kann (Stand: 24. Juli 2025). 

Welche Sicherheitsmaßnahmen sind empfehlenswert? 

Um SharePoint-Server nach möglichen Angriffen wieder sicher zu machen, sollten auch nach dem Patch weitere Maßnahmen getroffen werden. Beispielsweise gilt es die MachineKeys nach der Microsoft-Anleitung neu zu generieren, die Zugangsdaten sollten geändert sowie die IIS-Logs und Event Logs auf Anzeichen weiterer Aktivitäten kontrolliert werden. 

Sie brauchen Unterstützung dabei, Ihren SharePoint-Server wieder richtig abzusichern? Kontaktieren Sie uns gerne und wir helfen Ihnen dabei! 

SharePoint Online als Alternative zur On-Prem-Version 

Es könnte sich lohnen auf die Online-Version von SharePoint zu migrieren. Bei der cloud-basierten SharePoint-Variante profitieren Sie von folgenden Vorteilen: 

Keine Hardware notwendig 
Skalierung einfach möglich, ohne zusätzliche Hardware anzuschaffen 
Wenn bereits im Microsoft 365 Kosmos zuhause, bieten Verknüpfungen von SharePoint mit beispielsweise Microsoft Power BI, Teams oder OneDrive praktische Szenarien 
Einfache Verwaltung, da Infrastruktur, Patches und Updates automatisch von Microsoft geliefert werden 
Entlastung des internen IT-Teams 
Wir unterstützen Sie bei Ihrem Digitalisierungsprojekt

Wir unterstützen Sie gerne!

Neben der Einrichtung von SharePoint Online, kümmern wir uns gerne darüber hinaus um Ihre Microsoft 365 Anwendungen. Unsere Leistungspakete beinhalten optional kombinierbare Services.

Dazu zählen beispielsweise Support, Berücksichtigung von Sicherheitsstandards, Schutz vor Datenverlust durch Backups sowie die Retention von SharePoint Online oder auch Exchange Online und Teams. 

Zu unseren Managed Services
Melanie B.

In Blog-Beiträgen informiere ich über Neuigkeiten aus der Welt rund um das Microsoft Produktportfolio, erkläre verständlich ECM-Lösungen und schildere erfolgreiche Anwendungsbeispiele aus unseren eigenen Erfahrungen.

Zurück

Ab Juni 2026 laufen Secure Boot Zertifikate aus 

Weiter

Mit Sensitivity Labels sensible Daten zuverlässig schützen

busitec logo weiss
Digitale Technologien & Trends

Zum busitec-Blog
Immer up to date sein

Newsletter abonnieren
KONTAKT

+49 251 13 33 5 - 0
sales@busitec.de
Microsoft solution partner
  • Home
  • AGB
  • Sitemap
  • Impressum
  • Datenschutz
  • Cookies verwalten

Copyright © 2025 busitec GmbH

b.Buddy ✕
busitec Logo
Zustimmung verwalten

Wir benötigen Ihre Einwilligung, bevor Sie unsere Website weiter besuchen können.

Standardmäßig sind die Datenschutzeinstellungen für unsere Website so gewählt, dass nur essenzielle Cookies eingesetzt werden. Mit dem Klick auf den Button „Ablehnen“ werden lediglich diese Cookies eingesetzt. Um jedoch bestimmte Cookies und andere Technologien einsetzen zu dürfen, benötigen wir Ihre Einwilligung, die Sie freiwillig erteilen können. Klicken Sie auf „Akzeptieren“, erteilen Sie Ihre Einwilligung für alle auf der Website verwendeten Cookies und Technologien.

Ihre Auswahl können Sie jederzeit unter Cookie Richtlinien widerrufen oder anpassen.

Funktional Immer aktiv
Die technische Speicherung oder der Zugang ist unbedingt erforderlich für den rechtmäßigen Zweck, die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Teilnehmer oder Nutzer ausdrücklich gewünscht wird, oder für den alleinigen Zweck, die Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz durchzuführen.
Vorlieben
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Präferenzen erforderlich, die nicht vom Abonnenten oder Benutzer angefordert wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt. Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Vorladung, die freiwillige Zustimmung deines Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht dazu verwendet werden, dich zu identifizieren.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.
  • Optionen verwalten
  • Dienste verwalten
  • Verwalten von {vendor_count}-Lieferanten
  • Lese mehr über diese Zwecke
Einstellungen ansehen
  • {title}
  • {title}
  • {title}