Eine kritische Schwachstelle in SharePoint-On-Premises-Servern (Teil der ToolShell-Angriffskette), die ab Juli 2025 aktiv ausgenutzt wurde. Angreifer konnten ohne Anmeldung Code ausführen und kryptografische Schlüssel des Servers stehlen. SharePoint Online (Microsoft 365) war nicht betroffen.
Diese Frage stammt aus unserem Bereich SharePoint Zero-Day CVE-2025-53770.