SecBoard
Zurück zur Übersicht
Niedrig8 / 100Konfidenz: Mittel
Keine strukturierten CVE-Daten

Installieren Sie umgehend alle von Microsoft bereitgestellten Sicherheitsupdates, insbesondere für Active Directory und SharePoint Server.

Belegte Wirkungstaktik: collection+8

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Microsoft Patches Record 622 Vulnerabilities, Including Two Exploited Zero-Days

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Microsoft hat einen Rekord von 622 Schwachstellen gepatcht, darunter zwei Zero-Day-Lücken in Active Directory und SharePoint Server, die bereits aktiv ausgenutzt wurden. Eine weitere BitLocker-Schwachstelle wurde öffentlich bekannt. Nutzer sollten umgehend die bereitgestellten Updates installieren, um sich vor potenziellen Angriffen zu schützen.

SecBoard-Einordnung

Die aktiven Exploits für die Zero-Day-Lücken in Active Directory und SharePoint Server stellen ein unmittelbares Risiko für die Integrität und Verfügbarkeit kritischer Unternehmensdienste dar.

Realistisch schlimmster Fall: Erfolgreiche Ausnutzung der Zero-Day-Lücken könnte zu unbefugtem Zugriff auf Unternehmensnetzwerke und Daten führen, was Betriebsunterbrechungen und Datenkompromittierung zur Folge hätte.

Betroffen

Alle Nutzer von Microsoft Active Directory und SharePoint Server sind betroffen.

Prüfen

3
  • Überprüfen Sie, ob alle Microsoft-Produkte, insbesondere Active Directory und SharePoint Server, die neuesten Sicherheitsupdates installiert haben.
  • Scannen Sie Ihre Systeme auf Anzeichen einer Kompromittierung, die mit den genannten Zero-Day-Exploits in Verbindung stehen könnten.
1 weitere
  • Stellen Sie sicher, dass Ihre Patch-Management-Prozesse effizient sind und kritische Updates zeitnah angewendet werden.

Offene Punkte

3
anzeigen
  • Die spezifischen Details der Ausnutzung der Zero-Day-Lücken sind im Artikel nicht genannt.
  • Die genauen Auswirkungen der BitLocker-Schwachstelle sind nicht spezifiziert.
  • Es werden keine spezifischen Angreifergruppen oder Kampagnen erwähnt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir SharePoint extern erreichbar?
  • Haben wir Active Directory / Entra extern erreichbar?
  • Können wir Resource Development detektieren?
  • Können wir Collection detektieren?

MITRE ATT&CK(6)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1190Exploit Public-Facing Applicationzugeordnet

zwei Zero-Day-Lücken in Active Directory und SharePoint Server, die bereits aktiv ausgenutzt wurden.

T1562Impair Defenseszugeordnet

nicht explizit im Artikel erwähnt, aber eine Schwachstelle in BitLocker könnte potenziell zur Umgehung von Verschlüsselung genutzt werden.

T1213.002Data from Information Repositories: Sharepointabgeleitet
T1583.004Acquire Infrastructure: Serverabgeleitet
T1584.004Compromise Infrastructure: Serverabgeleitet
T1588.006Obtain Capabilities: Vulnerabilitiesabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

0

Bewaffnung

3

Zustellung

0

Ausnutzung

0

Einnistung

0

Fernsteuerung

0

Zielhandlung

1

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. CrowdStrikeTechnischer Beleg
    July 2026 Patch Tuesday: Microsoft Patches 622 Vulnerabilities Including Two Exploited Zero-Days
  2. BleepingComputerKontext
    Microsoft July 2026 Patch Tuesday fixes massive 570 flaws, 3 zero-days
  3. SecurityWeekKontext
    Microsoft Patches Record 622 Vulnerabilities, Including Two Exploited Zero-Days
  4. The Hacker NewsKontext
    Microsoft Patches Record 622 Flaws, Including Two Zero-Days Under Active Attack

Der Vorgang wird seit 1 Tagen berichtet.

Quellen & Belege· 4 unterschiedliche Quellen

CrowdStrikeTechnischer BelegPUBLICZuverlässigkeit B

Frei veroeffentlichte Forschung eines Sicherheitsanbieters — nachpruefbare Technik, aber eigenes Vermarktungsinteresse. Kein bezogener Feed, deshalb PUBLIC statt COMMERCIAL_TI.

BleepingComputerKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

SecurityWeekKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

The Hacker NewsKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

ATT&CK-Heatmap

Themen
VulnerabilitiesexploitedMicrosoftPatch TuesdayZero-Day