Gefahr für SharePoint – schnelles Handeln erforderlich!
Conditional Access Darmstadt, MFA Absicherung Darmstadt, Secure Score Darmstadt, Phishing Schutz Darmstadt, E-Mail-Sicherheit Darmstadt, Spamfilter Darmstadt, Mobile Device Management Darmstadt, BYOD Richtlinien Darmstadt, Zero Trust Darmstadt, Identity Protection Darmstadt, Entra Permissions Management Darmstadt, Privileged Access Management Darmstadt, Admin Hardening Darmstadt, Audit Logging Darmstadt, Compliance Center Darmstadt, Data Loss Prevention Darmstadt, Sensitivity Labels Darmstadt, Verschlüsselung Darmstadt, Teams Governance Darmstadt, SharePoint Berechtigungen Darmstadt, OneDrive Backup Darmstadt, Exchange Online Schutz Darmstadt, Defender for Office Darmstadt, Defender for Endpoint Darmstadt, Angriffserkennung Darmstadt, Schwachstellenmanagement Darmstadt, Security Awareness Training Darmstadt, Notfallhandbuch IT-Sicherheit Darmstadt, Incident Response Darmstadt
Unheimlich: KI-Tools brechen bei Tests aus und greifen autonom an!
1. August 2026
Endpoint Security Hanau, Antivirus Management Hanau, EDR Lösungen Hanau, Application Control Hanau, Whitelisting Hanau, Blacklisting Hanau, Device Control Hanau, USB-Schutz Hanau, Browser-Hardening Hanau, Patchen von Clients Hanau, Softwareinventar Hanau, Lizenzinventar Hanau, Asset Management Hanau, Client Lifecycle Hanau, Rolloutstrategie Hanau, Remote Deployment Hanau, Self-Service Portal Hanau, Ticket-System Hanau, CMDB Hanau, Störungsmanagement Hanau, Problemmanagement Hanau, Change Requests Hanau, Release Management Hanau, Servicekatalog Hanau, SLA Definition Hanau, Reporting IT-Service Hanau, Kundenzufriedenheit Hanau, Qualitätsmanagement IT Hanau, Prozessdokumentation Hanau, ITIL Orientierung Hanau
Online-Anlagebetrug: Frau aus Schweden angeklagt
1. August 2026

Gefahr für SharePoint – schnelles Handeln erforderlich!

Microsofts SharePointPlattform für Dokumentenmanagement, Zusammenarbeit und Intranet-Lösungen ist in ihrer lokal – On-Premises – betriebenen Version möglicherweise massiv gefährdet. Eine der empfohlenen Sofortmaßnahmen: Zugangsdaten erneuern!

reinheimer systemloesungen IT-Security für Hessen – das SharePoint-Problem im Detail

In der dritten Juliwoche 2026 meldete watchTowr, ein Cybersicherheitsunternehmen mit Sitz in Singapur, „die aktive Ausnutzung der Sicherheitslücke CVE-2026-50522 bei lokal betriebenen (On-Premises) Microsoft-SharePoint-Bereitstellungen, nachdem öffentlich verfügbarer Exploit-Code veröffentlicht wurde“. Zu finden auf X, vormals Twitter.

reinheimer systemloesungen IT-Security für Hessen – das SharePoint-Problem im Detail

In der dritten Juliwoche 2026 meldete watchTowr, ein Cybersicherheitsunternehmen mit Sitz in Singapur, „die aktive Ausnutzung der Sicherheitslücke CVE-2026-50522 bei lokal betriebenen (On-Premises) Microsoft-SharePoint-Bereitstellungen, nachdem öffentlich verfügbarer Exploit-Code veröffentlicht wurde“. Zu finden auf X, vormals Twitter.

Storage Management Frankfurt, SAN Planung Frankfurt, NAS Lösungen Frankfurt, Backup to Disk Frankfurt, Backup to Cloud Frankfurt, Restore Tests Frankfurt, Archivierungskonzepte Frankfurt, Fileserver Migration Frankfurt, DFS Namespace Frankfurt, NTFS Berechtigungen Frankfurt, Gruppenrichtlinien Frankfurt, Login-Skripte Frankfurt, Profileverwaltung Frankfurt, Roaming Profiles Frankfurt, Druckserver Frankfurt, DHCP Verwaltung Frankfurt, DNS Design Frankfurt, IP-Adresskonzept Frankfurt, VLAN Design Frankfurt, Routing Frankfurt, BGP Anbindung Frankfurt, VPN Site-to-Site Frankfurt, SSL-VPN Frankfurt, WLAN Controller Frankfurt, Access Points Frankfurt, Bandbreitenplanung Frankfurt, QoS Konfiguration Frankfurt, Netzwerksegmentierung Frankfurt, Netzwerksicherheit Frankfurt
Twitter-Screenshot des Exploitation Alerts der IT-Sicherheitsforscher von watchTowr

Erbeuten wollen die Angreifer Maschinenschlüssel. Damit können sie Token zur Authentifizierung herstellen. „Dadurch ist es ihnen möglich, sich als legitime Benutzer auszugeben und auf SharePoint-Webseiten und Dokumente zuzugreifen, selbst nachdem die eigentliche Sicherheitslücke auf den Servern durch Patches geschlossen wurde“, warnt it-daily.net.

 

Was tun in dieser Lage?

IT-Verantwortliche sollten möglichst zeitnah checken, ob alle Sicherheitsupdates von Microsoft aufgespielt sind. Wenn nicht: sofort installieren!

EDV-Fachleute sollten zudem prüfen, ob SharePoint bereits kompromittiert worden ist. Sie haben den Verdacht, dass Angreifer bereits erfolgreich waren? Wenn vor Ort keine professionelle Systemadministration greifbar ist, sollte man externe Fachleute wie das Admin-Team von reinheimer systemloesungen in Darmstadt konsultieren.

Außerdem: Von Microsoft empfohlene Maßnahmen wie die Erneuerung der ASP.NET-Machine-Keys einzuleiten. Damit können eventuell bereits gestohlene Schlüssel ungültig gemacht werden.

Twitter-Screenshot des Exploitation Alerts der IT-Sicherheitsforscher von watchTowr

Erbeuten wollen die Angreifer Maschinenschlüssel. Damit können sie Token zur Authentifizierung herstellen. „Dadurch ist es ihnen möglich, sich als legitime Benutzer auszugeben und auf SharePoint-Webseiten und Dokumente zuzugreifen, selbst nachdem die eigentliche Sicherheitslücke auf den Servern durch Patches geschlossen wurde“, warnt it-daily.net.

Was tun in dieser Lage?

IT-Verantwortliche sollten möglichst zeitnah checken, ob alle Sicherheitsupdates von Microsoft aufgespielt sind. Wenn nicht: sofort installieren!

EDV-Fachleute sollten zudem prüfen, ob SharePoint bereits kompromittiert worden ist. Sie haben den Verdacht, dass Angreifer bereits erfolgreich waren? Wenn vor Ort keine professionelle Systemadministration greifbar ist, sollte man externe Fachleute wie das Admin-Team von reinheimer systemloesungen in Darmstadt konsultieren.

Außerdem: Von Microsoft empfohlene Maßnahmen wie die Erneuerung der ASP.NET-Machine-Keys einzuleiten. Damit können eventuell bereits gestohlene Schlüssel ungültig gemacht werden.

Microsoft SharePoint „härten“ – der Behördenaufruf

Der Fachdienst Heise weist darauf hin, dass die Cybersecurity and Infrastructure Security Agency (CISA) bereits einen Aufruf an Systemadministratoren veröffentlicht hat, in dem diese nach neuen Angriffen („after new exploitations“) dazu aufgefordert werden, SharePoint zu „härten“ („SharePoint Hardening“). Ins Deutsche übersetzter Text aus dieser Präsentation: „Installieren Sie die neuesten Patches und Sicherheitsupdates von Microsoft, stellen Sie sicher, dass die Installation erfolgreich abgeschlossen wurde, und verkürzen Sie die Patch-Zyklen, wo immer dies möglich ist.“ Systembetreuer sollen zudem sicherstellen, dass die AMSI-Integration (Antimalware Scan Interface) für jede SharePoint-Webanwendung aktiviert ist. (Stand: 16. Juli 2026 – zum kompletten Text mit weiteren Hinweisen)

reinheimer systemloesungen in Darmstadt – Ihre erfahrene Systemadministration für Hessen seit mehr als einem Vierteljahrhundert

Seit über 25 Jahren unterstützt reinheimer systemloesungen in Darmstadt Arztpraxen, medizinische Einrichtungen, kleine und mittlere Unternehmen (KMU) sowie Vereine und Non-Profit-Organisationen (NGOs) in Hessen mit professionellen IT-Lösungen. Wir begleiten unsere Kunden bei der Umsetzung von IT-Sicherheitsanforderungen, stärken die Cyber-Resilienz ihrer IT-Infrastruktur und schützen sensible Daten zuverlässig vor Cyberangriffen.

Die erfahrenen Systemadministratoren von reinheimer systemloesungen sorgen für leistungsfähige, ausfallsichere und optimal geschützte IT-Netzwerke. Ein besonderer Schwerpunkt liegt auf der Prävention von Cyberangriffen und dem Schutz vor Ransomware.

Das Team um Informatiker Pascal Reinheimer betreut mehr als 120 Kundinnen und Kunden in der Rhein-Main-Region und darüber hinaus, unter anderem in Frankfurt am Main, Offenbach am Main, Bad Homburg, Hofheim am Taunus, Wiesbaden, Darmstadt sowie in den Landkreisen Main-Taunus, Hochtaunus, Offenbach und Groß-Gerau. Wie unsere Klienten die Zusammenarbeit mit uns erleben, lesen Sie in unseren Referenzen.

Ausgewählte Leistungen:

  • IT-Sicherheitslösungen für Netzwerke, Firewalls und Virenschutz,
  • Umsetzung von IT-Sicherheitsrichtlinien und Sicherheitskonzepten,
  • Mitarbeiterschulungen zu Cybersecurity, Phishing und Cybercrime,
  • IT-Notfall-, Backup- und Sicherheitskonzepte,
  • Penetrationstests zur Überprüfung der Netzwerksicherheit,
  • Schutz vor Ransomware und weiteren Cyberbedrohungen,
  • sichere Homeoffice- und Remote-Arbeitsplätze,
  • kontinuierliche Systemüberwachung sowie zeitnahe Installation sicherheitsrelevanter Updates,
  • Unterstützung bei Datenschutz und der sicheren Verarbeitung sensibler Daten.

Ergänzt wird das Angebot durch persönlichen EDV-Support und einen zuverlässigen Helpdesk innerhalb der vereinbarten Servicezeiten.

Systemadministration Darmstadt/Hessen – mehr zur aktuellen SharePoint-Gefahr

Fachdienst Heise: Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke

it-daily: SharePoint-Schwachstelle bedroht Unternehmensnetze

CVE-2026-50522 Detail

CISA Urges SharePoint Hardening After New Exploitations

Microsoft: Konfigurieren der AMSI-Integration mit SharePoint Server

reinheimer systemloesungen: Integrierte Netzwerksicherheit für Unternehmen in Hessen