Security-Insider Podcast – Folge 102 Zero-Day-Lücke in SharePoint schockt Admins

Von Melanie Staudacher und Peter Schmitz 2 min Lesedauer

Anbieter zum Thema

Schon nach wenigen Wochen waren hunderte von Organisationen durch „ToolShell“ kompromittiert, darunter Universitäten in Deutschland und Behörden in den USA. Entdeckt hat die kritische Zero-Day-Sicherheitslücke das Unternehmen Eye Security – alle Details hören Sie hier.

Wie wurde die Zero-Day-Schwachstelle in Microsoft SharePoint entdeckt? Was macht sie so gefährlich? Und wer könnte dahinter stecken? Darüber haben wir mit Eye Security gesprochen, dem Unternehmen, das die Sicherheitslücke zuerst entdeckt hat.(Bild:  Vogel IT-Medien)
Wie wurde die Zero-Day-Schwachstelle in Microsoft SharePoint entdeckt? Was macht sie so gefährlich? Und wer könnte dahinter stecken? Darüber haben wir mit Eye Security gesprochen, dem Unternehmen, das die Sicherheitslücke zuerst entdeckt hat.
(Bild: Vogel IT-Medien)

Plötzlich standen weltweit Hunderte Unternehmen und Behörden unter Beschuss – kompromittiert über eine Schwachstelle, von der bis dahin niemand wusste. Die kritische Sicherheitslücke CVE-2025-53770 in Microsoft SharePoint wurde in IT-Umgebungen ausgenutzt, noch bevor es einen Patch dafür gab. Auch chinesische Staatsakteure nutzten „ToolShell“ gezielt für Angriffe auf westliche Institutionen.

Im Zentrum der Entdeckung: das Security Operations Center von Eye Security, das den 0-Day als erstes erkannte. Im Interview erklärt SOC-Leiter Ashkan Vila, wie das Team auf die ersten Anomalien stieß, was den ToolShell-Exploit so gefährlich macht – und warum die eigentliche Gefahr noch nicht vorbei ist.

Im Gespräch mit Ashkan Vila

Ashkan Vila ist SOC Manager bei Eye Security und bereits seit über 15 Jahren in der Cybersecurity tätig. Sein Hintergrund und die Schwerpunkte liegen im Bereich der Threat Intelligence und Incident Management und wenn er gerade kein SOC managed, dann verbringt er am liebsten Zeit mit seiner Familie und den Kids.

Bildquelle: Eye Security

Die SOC-Analystin, die ToolShell entdeckte

Ilse Versluis hat die Zero-Day-Sicherheitslücke ToolShell entdeckt. Versluis arbeitet seit anderthalb Jahren als Cyber Security Analystin bei Eye Security. Mit ihrer Leidenschaft für Cybersicherheit und ihrer Liebe zur Analyse komplexer Probleme fand sie ihren Platz im SOC und beginnt nun ihr letztes Studienjahr im Bereich Informationssicherheitsmanagement an der Den Haag Universität für angewandte Wissenschaft.

Bildquelle: Eye Security

Weiterführende Links zum Podcast-Thema

Mehr Infos bei uns auf Security-Insider:

Externe Infos zum Podcast:

Den Security-Insider Podcast gibt es auf Spotify, Apple Podcasts, Deezer, YouTube, Amazon Music und auf Podimo. Abonnieren Sie den Security-Insider Podcast unter: https://www.security-insider.de/podcast/!

Sie haben Themenvorschläge und Anregungen für kommende Podcast-Folgen? Schreiben Sie uns eine E-Mail!

(ID:50495661)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung