Schwachstelle

Microsoft-Aktie wenig verändert: Hacker nutzen massenhaft Microsoft-Sicherheitslücke aus

21.07.25 20:13 Uhr

NASDAQ-Aktie Microsoft stabil: Hacker attackieren gezielt Microsoft-Sicherheitslücke | finanzen.net

IT-Sicherheitsexperten schlagen Alarm, weil Behörden und Unternehmen über eine neu entdeckte Schwachstelle in Software von Microsoft angegriffen werden.

Werte in diesem Artikel
Aktien

436,75 EUR -2,65 EUR -0,60%

Betroffen sind demnach lokale Server für das Programm SharePoint zum Teilen von Dateien.

Über die Schwachstelle seien Angreifer bereits in Systeme Dutzender Organisationen eingedrungen, sowohl in der Wirtschaft als auch im Regierungsbereich, sagte ein Manager der IT-Sicherheitsfirma Palo Alto Networks der "Washington Post". SharePoint Online in Microsoft 365 ist nicht betroffen.

Wer­bung

Der Zugang zu den Servern eröffne potenziell die Möglichkeit, Daten zu stehlen und Passwörter abzugreifen, warnte das niederländische Unternehmen Eye Security. Schlimmer noch: Nach Erkenntnissen seiner Experten können Angreifer auch digitale Schlüssel stehlen, mit denen sie sich später wieder Zugang zu Computersystemen mit geschlossener Sicherheitslücke verschaffen könnten.

"Eine bedeutende Schwachstelle"

Jeder, der einen SharePoint-Server betreibe, habe ein Problem, sagte ein Manager der Sicherheitsfirma Crowdstrike. "Es ist eine bedeutende Schwachstelle." Eye Security empfiehlt angesichts der Attacken auf tausende Server, diese zu isolieren oder abzuschalten.

Charles Carmakal, Technikchef der Google-Sicherheitsfirma Mandiant, sagte, Unternehmen müssten sofort Maßnahmen zur Risikominderung ergreifen und den Patch installieren, sobald er verfügbar sei. Ein Patch ist ein Softwareupdate, das aber keine neue Funktionalität bringt, sondern nur die Sicherheitslücke schließt. Das reiche aber nicht aus: "Es ist ratsam, von einer Kompromittierung auszugehen", sagte Carmakal. Die Firmen sollten sich also so verhalten, als ob sie von einem Angriff betroffen seien - unabhängig davon, ob dies tatsächlich der Fall sei.

Wer­bung

Microsoft bestätigte das Problem in einem Blogeintrag und veröffentlichte Updates, die die Sicherheitslücke beheben sollen. Wer hinter den Attacken steckt, blieb zunächst unklar. In den USA seien Server von zwei Bundesbehörden erfolgreich angegriffen worden, schrieb die "Washington Post" unter Berufung auf Experten. Angaben dazu, um welche Behörden es geht, wurden nicht gemacht.

Auch US-Behörde warnt

Microsoft hatte kürzlich mit einem Update mehrere Schwachstellen geschlossen. Die Angreifer fanden danach eine ähnliche Sicherheitslücke an anderer Stelle. Die amerikanische IT-Sicherheitsbehörde CISA rief betroffene staatliche Stellen und Unternehmen zu schnellem Handeln auf. Erste Hinweise auf die Attacken gab es am Freitag.

Zuletzt hatten sich im Jahr 2023 mutmaßlich chinesische Hacker Zugang zu E-Mails in einigen US-Behörden über eine Schwachstelle in Microsoft-Software verschafft.

Wer­bung

An der NASDAQ geht es für die Microsoft-Aktie zeitweise marginale 0,02 Prozent auf 510,12 US-Dollar nach oben.

/so/DP/nas

REDMOND (dpa-AFX)

In eigener Sache

Übrigens: Microsoft und andere US-Aktien sind bei finanzen.net ZERO sogar bis 23 Uhr handelbar (ohne Ordergebühren, zzgl. Spreads). Jetzt kostenlos Depot eröffnen und als Geschenk eine Gratisaktie erhalten.

Ausgewählte Hebelprodukte auf Microsoft

Mit Knock-outs können spekulative Anleger überproportional an Kursbewegungen partizipieren. Wählen Sie einfach den gewünschten Hebel und wir zeigen Ihnen passende Open-End Produkte auf Microsoft

NameHebelKOEmittent
NameHebelKOEmittent
Wer­bung

Bildquellen: Volodymyr Kyrylyuk / Shutterstock.com, Ken Wolter / Shutterstock.com

Nachrichten zu Microsoft Corp.

Wer­bung

Analysen zu Microsoft Corp.

DatumRatingAnalyst
08:21Microsoft OutperformRBC Capital Markets
15.07.2025Microsoft BuyJefferies & Company Inc.
10.07.2025Microsoft KaufenDZ BANK
07.07.2025Microsoft BuyUBS AG
17.06.2025Microsoft BuyJefferies & Company Inc.
DatumRatingAnalyst
08:21Microsoft OutperformRBC Capital Markets
15.07.2025Microsoft BuyJefferies & Company Inc.
10.07.2025Microsoft KaufenDZ BANK
07.07.2025Microsoft BuyUBS AG
17.06.2025Microsoft BuyJefferies & Company Inc.
DatumRatingAnalyst
31.05.2023Microsoft NeutralUBS AG
27.04.2023Microsoft NeutralUBS AG
20.04.2023Microsoft NeutralUBS AG
17.03.2023Microsoft NeutralUBS AG
14.03.2023Microsoft NeutralUBS AG
DatumRatingAnalyst
03.07.2020Microsoft verkaufenCredit Suisse Group
19.11.2018Microsoft UnderperformJefferies & Company Inc.
26.09.2018Microsoft UnderperformJefferies & Company Inc.
14.06.2018Microsoft UnderperformJefferies & Company Inc.
13.06.2018Microsoft UnderperformJefferies & Company Inc.

Um die Übersicht zu verbessern, haben Sie die Möglichkeit, die Analysen für Microsoft Corp. nach folgenden Kriterien zu filtern.

Alle: Alle Empfehlungen

Buy: Kaufempfehlungen wie z.B. "kaufen" oder "buy"
Hold: Halten-Empfehlungen wie z.B. "halten" oder "neutral"
Sell: Verkaufsempfehlungn wie z.B. "verkaufen" oder "reduce"
mehr Analysen