Betroffene Einrichtungen
Bereich
Microsoft SharePoint enthält eine Schwachstelle durch unsichere Deserialisierung nicht vertrauenswürdiger Daten, die einem nicht authentifizierten Angreifer ermöglicht, über das Netzwerk beliebigen Code auf dem betroffenen SharePoint-Server auszuführen. Ein erfolgreicher Angriff kann zur vollständigen Kompromittierung des Servers führen, ohne dass eine vorherige Anmeldung erforderlich ist. Microsoft SharePoint wird in Gesundheitseinrichtungen häufig als zentrales Kollaborations- und Dokumentenmanagementportal eingesetzt, über das klinische Dokumente, Patientendaten und interne Prozessunterlagen verwaltet werden; eine Kompromittierung kann daher den Verlust sensibler Patientendaten sowie den Ausfall kritischer Informationsflüsse nach sich ziehen. Angesichts der aktiven Ausnutzung dieser Schwachstelle (CISA KEV-Aufnahme) ist eine sofortige Patchinstallation und eine Überprüfung betroffener Systeme auf Anzeichen einer Kompromittierung dringend erforderlich.
1 Microsoft SharePoint über den offiziellen Microsoft Security Update Guide mit dem aktuellen Sicherheitspatch für diese Deserialisierungsschwachstelle aktualisieren (patch.update.microsoft.com prüfen, betroffene SharePoint-Version identifizieren und kumulative Updates einspielen).
2. Netzwerkzugriff auf SharePoint-Server temporär auf vertrauenswürdige interne Netzsegmente beschränken und ungefilterten Zugriff aus dem Internet oder unbekannten Netzwerken bis zur Patchinstallation sperren.
3. SharePoint-Server-Logs auf verdächtige Deserialisierungs- oder Remote-Code-Execution-Aktivitäten (ungewöhnliche Prozessaufrufe, Netzwerkverbindungen aus dem SharePoint-Prozess heraus) untersuchen.
4. Berechtigungskonzept für SharePoint überprüfen: Dienstkonten mit minimalen Rechten betreiben und sicherstellen, dass SharePoint-Anwendungspools keine erhöhten Systemrechte besitzen.
5. Incident-Response-Plan aktivieren, falls Kompromittierungshinweise vorliegen; bei KRITIS-Einrichtungen Meldepflicht beim BSI gemäß NIS2 prüfen und ggf. einleiten.
NIS2-Relevanz: ••• B3S: ••• ISG: ••ˆ Meldepflicht DE: ja