SharePoint ist weit verbreitet in Unternehmen weltweit, auch bei vielen Schweizer KMU. Die Plattform verwaltet häufig sensible Unternehmens-Inhalte wie Dokumente, Projekte und Collaborative Spaces. Eine kritische Sicherheitslücke in dieser Software ist daher für die IT-Sicherheit von hoher Relevanz.
Die Cybersecurity and Infrastructure Security Agency (CISA), eine US-amerikanische Bundesbehörde, hat eine Warnung ausgegeben: Sicherheitsforschende haben beobachtet, dass Angreifer eine hochriskante Schwachstelle in SharePoint aktiv ausnutzen. Die genauen Details und die betroffenen Versionen variieren, aber grundsätzlich sollte jede Organisation, die SharePoint nutzt, ihre Systeme prüfen und Updates einspielen.
Parallel warnt CISA auch vor Angriffen auf Mikrotik-Router, die in vielen Netzwerk-Infrastrukturen zum Einsatz kommen. Diese Systeme sind häufig der Zugang zum Netzwerk von aussen, weshalb ihre Sicherheit fundamental ist.
Für Schweizer Unternehmen ist dies ein klares Handlungssignal: Alle Systeme, die SharePoint betreiben, sollten auf dem neuesten Stand sein. Dies gilt insbesondere für On-Premises-Installationen, da Cloud-Lösungen oft schneller automatisch gepflegt werden. Ebenso sollten Netzwerk-Geräte wie Mikrotik-Router regelmässig auf Updates überprüft werden.
Der Vorfall unterstreicht die Wichtigkeit einer proaktiven Patch-Management-Strategie. Unternehmen sollten nicht darauf warten, dass ein Angriff stattfindet, sondern kontinuierlich kritische Systeme überwachen und Updates zeitnah einzuspielen. Dies ist besonders wichtig bei Komponenten, die nach aussen exponiert sind oder auf zentrale Geschäftsdaten zugreifen.
