CVE-2025-53770

CRITICAL(9.8)KEVRansomwareWahrscheinlich ausgenutzt

Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

Beschreibung

CVE-2025-53770 ist eine Deserialisierung nicht vertrauenswürdiger Daten-Schwachstelle in Microsoft SharePoint. Die Schwachstelle betrifft Microsoft SharePoint und kann von Angreifern ausgenutzt werden, um die Sicherheit des betroffenen Systems zu kompromittieren. Die Schwachstelle wird mit einem CVSS v3.1-Score von 9.8 (CRITICAL) bewertet.

Die CISA hat CVE-2025-53770 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 21. Juli 2025. Der EPSS-Score von 90.95 % (99.6. Perzentil) zeigt eine sehr hohe Wahrscheinlichkeit aktiver Ausnutzung an. Es ist bekannt, dass diese Schwachstelle in Ransomware-Kampagnen eingesetzt wird.

KEV-Informationen

Hersteller
Microsoft
Produkt
SharePoint
Hinzugefügt am
20. Juli 2025
Fälligkeitsdatum
21. Juli 2025
Erforderliche Maßnahme
Disconnect public-facing versions of SharePoint Server that have reached their end-of-life (EOL) or end-of-service (EOS) to include SharePoint Server 2013 and earlier versions. For supported versions, please follow the mitigations according to CISA (URL listed below in Notes) and vendor instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
microsoftsharepoint server< 16.0.18526.20508; 2016; 2019

Referenzen

Schwachstellentyp

CWE-502: Deserialisierung nicht vertrauenswürdiger Daten

Deserialisierung nicht vertrauenswürdiger Daten tritt auf, wenn eine Anwendung Daten aus einer nicht vertrauenswürdigen Quelle deserialisiert, ohne ausreichend zu überprüfen, dass die resultierenden Daten gültig und sicher sind. Serialisierung konvertiert Objekte in ein Format zur Speicherung oder Übertragung; Deserialisierung rekonstruiert Objekte aus diesem Format. Im Kontext von Microsoft SharePoint ermoeglicht diese Schwachstellenklasse Angreifern, die Sicherheitsmechanismen des Produkts zu umgehen.

Mehr erfahren: CWE-502 -- Deserialisierung nicht vertrauenswürdiger Daten

Auswirkungsanalyse

Mit einem CVSS-Score von 9.8 (CRITICAL) stellt CVE-2025-53770 ein erhebliches Sicherheitsrisiko dar. Die Schwachstelle ist ueber das Netzwerk ausnutzbar, ohne dass physischer Zugang erforderlich ist. Die Angriffskomplexitaet ist niedrig, was bedeutet, dass keine speziellen Bedingungen erfuellt sein muessen. Es ist keine Authentifizierung erforderlich, sodass jeder Angreifer mit Netzwerkzugang die Schwachstelle ausnutzen kann. Keine Benutzerinteraktion ist notwendig -- der Angriff kann vollstaendig automatisiert erfolgen. Die Auswirkungen auf Vertraulichkeit (hoch), Integritaet (hoch) und Verfuegbarkeit (hoch) sind jeweils maximal, was eine vollstaendige Kompromittierung des betroffenen Systems ermoeglicht. Der EPSS-Score von 90.95 % unterstreicht die hohe Wahrscheinlichkeit aktiver Ausnutzung. Diese Schwachstelle wird nachweislich in Ransomware-Angriffen verwendet, was die Dringlichkeit der Behebung zusaetzlich erhoeht.

Exploit-Reifegrad

Die CISA hat CVE-2025-53770 in den KEV-Katalog (Known Exploited Vulnerabilities) aufgenommen, was eine bestaetigt aktive Ausnutzung in freier Wildbahn bedeutet. Die Behebungsfrist ist auf den 21. Juli 2025 festgelegt. Oeffentlicher Exploit-Code ist verfuegbar fuer CVE-2025-53770, unter anderem ueber arstechnica.com. Dies senkt die Einstiegshuerde fuer Angreifer erheblich. Der EPSS-Score von 90.95 % (99.6. Perzentil) ist ausserordentlich hoch und zeigt, dass diese Schwachstelle zu den am staerksten ausgenutzten weltweit gehoert. Der Ransomware-Status ist als Known klassifiziert -- diese Schwachstelle wird aktiv in Ransomware-Kampagnen eingesetzt, was sofortiges Handeln erfordert.

Behebung

  1. Herstelleranweisungen befolgen: Trennen Sie oeffentlich erreichbare Versionen von SharePoint, die das End-of-Life (EOL) erreicht haben, vom Netzwerk. Fuer unterstuetzte Versionen befolgen Sie die Massnahmen gemaess CISA-Empfehlungen und Herstelleranweisungen.

  2. Betroffene Versionen aktualisieren: microsoft sharepoint server in den Versionen < 16.0.18526.20508; 2016; 2019 muss auf die neueste gepatchte Version aktualisiert werden.

  3. CWE-spezifische Massnahmen: Vermeiden Sie nach Möglichkeit die Deserialisierung von Daten aus nicht vertrauenswürdigen Quellen. Verwenden Sie textbasierte Formate wie JSON oder YAML anstelle von binärer Serialisierung für Datenaustausch.

  4. Monitoring und Erkennung: Ueberpruefen Sie alle Logs des betroffenen Systems auf Anzeichen einer Kompromittierung. Suchen Sie nach ungewoehnlichen Zugriffsmustern, unbekannten Prozessen oder verdaechtigen Dateiaenderungen. Implementieren Sie erweiterte Ueberwachungsregeln fuer die betroffene Komponente.

  5. Langfristige Haertung: Integrieren Sie regelmaessige Schwachstellen-Scans in Ihren Sicherheitsprozess und stellen Sie sicher, dass Sicherheitsupdates zeitnah eingespielt werden. Pruefen Sie die Netzwerksegmentierung, um die Ausbreitung bei einer Kompromittierung zu begrenzen.

Technische Details

CVE-2025-53770 betrifft Microsoft SharePoint. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H zeigt, dass der Angriff ueber das Netzwerk (AV:N) mit niedriger Komplexitaet (AC:L) durchfuehrbar ist. Es sind keine Privilegien erforderlich (PR:N), und keine Benutzerinteraktion ist notwendig (UI:N). Die zugrunde liegende Schwaeche CWE-502 (Deserialisierung nicht vertrauenswürdiger Daten) beschreibt folgendes Muster: Deserialisierung nicht vertrauenswürdiger Daten tritt auf, wenn eine Anwendung Daten aus einer nicht vertrauenswürdigen Quelle deserialisiert, ohne ausreichend zu überprüfen, dass die resultierenden Daten gültig und sicher sind. Serialisierung konvertiert Objekte in ein Format zur Speicherung oder Übertragung; Deserialisierung rekonstruiert Objekte aus diesem Format. Der Scope bleibt unveraendert (S:U), die Auswirkungen sind auf die verwundbare Komponente selbst beschraenkt. Betroffene Versionen umfassen microsoft sharepoint server (< 16.0.18526.20508; 2016; 2019).

Häufig gestellte Fragen

Wird CVE-2025-53770 aktiv ausgenutzt?

Ja, CVE-2025-53770 wird aktiv ausgenutzt. Die CISA hat diese Schwachstelle in den KEV-Katalog (Known Exploited Vulnerabilities) aufgenommen, was eine bestaetigt aktive Ausnutzung in freier Wildbahn bedeutet. Der EPSS-Score von 90.95 % (99.6. Perzentil) zeigt eine sehr hohe Wahrscheinlichkeit der Ausnutzung an. Die Schwachstelle wird nachweislich in Ransomware-Angriffen verwendet.

Welche Produkte sind von CVE-2025-53770 betroffen?

CVE-2025-53770 betrifft Microsoft SharePoint. Im Detail sind folgende Produkte und Versionen betroffen: microsoft sharepoint server in den Versionen < 16.0.18526.20508; 2016; 2019. Es wird dringend empfohlen, alle betroffenen Installationen zu identifizieren und umgehend zu patchen.

Wie behebe ich CVE-2025-53770?

Zur Behebung von CVE-2025-53770 sollten Sie zunaechst die vom Hersteller bereitgestellten Sicherheitsupdates einspielen. Die CISA hat eine Behebungsfrist bis zum 21. Juli 2025 festgelegt. Als temporaere Massnahme sollten Sie den Zugriff auf die betroffene Komponente einschraenken und erhoehte Ueberwachung implementieren. Detaillierte Schritte finden Sie im Abschnitt "Behebung" weiter oben auf dieser Seite.

Wie schwerwiegend ist CVE-2025-53770?

CVE-2025-53770 wird mit einem CVSS v3.1-Score von 9.8 als CRITICAL eingestuft. Der EPSS-Score von 90.95 % platziert diese Schwachstelle im 99.6. Perzentil, was bedeutet, dass sie zu den Top 0 % der am staerksten ausgenutzten Schwachstellen weltweit gehoert. Aufgrund der aktiven Ausnutzung und der KEV-Aufnahme ist sofortiges Handeln erforderlich.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score99.98%
EPSS-Perzentil100.0%

Daten

Veröffentlicht20. Juli 2025
Zuletzt geändert4. August 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.