SecBoard
Zurück zur Übersicht

Hackers leverage new Microsoft SharePoint exploit in attacks

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Hacker nutzen aktiv eine kritische Microsoft SharePoint-Schwachstelle aus, für die Rapid7 kürzlich einen veröffentlichte. Unternehmen, die SharePoint nutzen, sind potenziell betroffen und sollten umgehend die von Microsoft bereitgestellten Sicherheitsupdates installieren, um Angriffe zu verhindern.

Kurzfassung

Hacker nutzen aktiv eine neu entdeckte kritische Microsoft SharePoint-Schwachstelle aus. Ein Proof-of-Concept wurde kürzlich veröffentlicht, was die Dringlichkeit der Situation erhöht. Unternehmen, die SharePoint verwenden, müssen umgehend Sicherheitsupdates installieren, um Angriffe zu verhindern.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Unternehmen, die Microsoft SharePoint nutzen.

Warum relevant

Die aktive Ausnutzung einer kritischen SharePoint-Schwachstelle, unterstützt durch einen öffentlich verfügbaren Proof-of-Concept, stellt ein unmittelbares und hohes Risiko für die Datenintegrität und -verfügbarkeit von SharePoint-Systemen dar.

Realistisches Worst Case

Unautorisierter Zugriff auf SharePoint-Daten und -Systeme, was zu Datenkompromittierung oder -verlust führen kann.

Handlungsempfehlung

Umgehende Installation der von Microsoft bereitgestellten Sicherheitsupdates für SharePoint.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie alle SharePoint-Instanzen auf die Installation der neuesten Sicherheitsupdates.
  • Scannen Sie Ihre SharePoint-Umgebung auf Anzeichen einer Kompromittierung, falls Patches noch nicht angewendet wurden.
  • Validieren Sie, dass Ihr Patch-Management-Prozess für kritische Microsoft-Produkte effektiv und zeitnah ist.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1190 Exploit Public-Facing ApplicationHighHacker nutzen aktiv eine kritische Microsoft SharePoint-Schwachstelle aus
Offene Punkte
  • Spezifische CVE-ID der Schwachstelle nicht im Artikel genannt.
  • Details zu den Angreifergruppen oder deren Motivation nicht im Artikel genannt.
  • Konkrete Versionen von SharePoint, die betroffen sind, nicht im Artikel genannt.
  • Art der Ausnutzung oder die genauen Auswirkungen eines erfolgreichen Exploits nicht im Artikel genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir SharePoint extern erreichbar?
  • Können wir Collection detektieren?

MITRE ATT&CK Kill Chain (1 Techniken)

Themen
MicrosoftSecurity