SharePoint Zero-Day-Schwachstelle vor Patch-Veröffentlichung ausgenutzt: Ein Leak?

2025-07-27
SharePoint Zero-Day-Schwachstelle vor Patch-Veröffentlichung ausgenutzt: Ein Leak?

Eine kritische SharePoint-Sicherheitslücke, die im Mai beim Pwn2Own-Wettbewerb bekannt wurde, wurde einen Tag vor der Veröffentlichung eines Patches durch Microsoft im Juli massenhaft ausgenutzt. Sicherheitsforscher vermuten ein Leck, das es Angreifern ermöglichte, den Patch zu umgehen. Der Vorfall betraf chinesische staatlich unterstützte Akteure, Ransomware-Betreiber und kompromittierte über 400 Organisationen. Microsoft hat zwar Patch-Updates veröffentlicht, aber der Vorfall unterstreicht die Risiken bei der Offenlegung von Sicherheitslücken und Patch-Prozessen und betont die Bedeutung der Cybersicherheit.