Installieren Sie umgehend alle von Microsoft bereitgestellten Sicherheitsupdates, insbesondere für Active Directory und SharePoint Server.
Belegte Wirkungstaktik: collection+8
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Microsoft Patches Record 622 Vulnerabilities, Including Two Exploited Zero-Days
Microsoft hat einen Rekord von 622 Schwachstellen gepatcht, darunter zwei Zero-Day-Lücken in Active Directory und SharePoint Server, die bereits aktiv ausgenutzt wurden. Eine weitere BitLocker-Schwachstelle wurde öffentlich bekannt. Nutzer sollten umgehend die bereitgestellten Updates installieren, um sich vor potenziellen Angriffen zu schützen.
SecBoard-Einordnung
Die aktiven Exploits für die Zero-Day-Lücken in Active Directory und SharePoint Server stellen ein unmittelbares Risiko für die Integrität und Verfügbarkeit kritischer Unternehmensdienste dar.
Realistisch schlimmster Fall: Erfolgreiche Ausnutzung der Zero-Day-Lücken könnte zu unbefugtem Zugriff auf Unternehmensnetzwerke und Daten führen, was Betriebsunterbrechungen und Datenkompromittierung zur Folge hätte.
Betroffen
Alle Nutzer von Microsoft Active Directory und SharePoint Server sind betroffen.
Prüfen
3- ▸Überprüfen Sie, ob alle Microsoft-Produkte, insbesondere Active Directory und SharePoint Server, die neuesten Sicherheitsupdates installiert haben.
- ▸Scannen Sie Ihre Systeme auf Anzeichen einer Kompromittierung, die mit den genannten Zero-Day-Exploits in Verbindung stehen könnten.
▸ 1 weitere▾ weniger
- ▸Stellen Sie sicher, dass Ihre Patch-Management-Prozesse effizient sind und kritische Updates zeitnah angewendet werden.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Die spezifischen Details der Ausnutzung der Zero-Day-Lücken sind im Artikel nicht genannt.
- ▸Die genauen Auswirkungen der BitLocker-Schwachstelle sind nicht spezifiziert.
- ▸Es werden keine spezifischen Angreifergruppen oder Kampagnen erwähnt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir SharePoint extern erreichbar?
- Haben wir Active Directory / Entra extern erreichbar?
- Können wir Resource Development detektieren?
- Können wir Collection detektieren?
MITRE ATT&CK(6)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„zwei Zero-Day-Lücken in Active Directory und SharePoint Server, die bereits aktiv ausgenutzt wurden.“
„nicht explizit im Artikel erwähnt, aber eine Schwachstelle in BitLocker könnte potenziell zur Umgehung von Verschlüsselung genutzt werden.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
0
Bewaffnung
3
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
1
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- CrowdStrikeTechnischer BelegJuly 2026 Patch Tuesday: Microsoft Patches 622 Vulnerabilities Including Two Exploited Zero-Days
- BleepingComputerKontextMicrosoft July 2026 Patch Tuesday fixes massive 570 flaws, 3 zero-days
- SecurityWeekKontextMicrosoft Patches Record 622 Vulnerabilities, Including Two Exploited Zero-Days
- The Hacker NewsKontextMicrosoft Patches Record 622 Flaws, Including Two Zero-Days Under Active Attack
Der Vorgang wird seit 1 Tagen berichtet.
Quellen & Belege· 4 unterschiedliche Quellen
Frei veroeffentlichte Forschung eines Sicherheitsanbieters — nachpruefbare Technik, aber eigenes Vermarktungsinteresse. Kein bezogener Feed, deshalb PUBLIC statt COMMERCIAL_TI.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
ATT&CK-Heatmap