image

Microsoft: meerdere statelijke actoren misbruiken SharePoint-lekken

dinsdag 22 juli 2025, 15:34 door Redactie, 3 reacties

Meerder statelijke actoren maken actief misbruik van kwetsbaarheden in SharePoint, zo claimt Microsoft vandaag. De aanvallen zouden mogelijk al sinds 7 juli plaatsvinden. Daarbij werd in eerste instantie misbruik gemaakt van twee kwetsbaarheden aangeduid als CVE-2025-49706 en CVE-2025-49704. Voor deze kwetsbaarheden verschenen op 8 juli updates. Die bleken niet volledig, waarop Microsoft afgelopen zondag met noodpatches kwam voor twee afgeleide kwetsbaarheden aangeduid als CVE-2025-53770 en CVE-2025-53771. Van CVE-2025-53770 wordt ook misbruik gemaakt.

Bij kwetsbare SharePoint-servers installeren de aanvallers een webshell, aldus Microsoft in een vandaag gepubliceerde analyse. Via een webshell kan een aanvaller toegang tot de server behouden en verdere aanvallen uitvoeren. Volgens het techbedrijf zijn de aanvallen het werk van twee statelijke actoren met de namen Linen Typhoon en Violet Typhoon. Daarnaast maakt ook een derde groep genaamd Storm-2603 misbruik van de beveiligingslekken.

Volgens Microsoft gaat het om vanuit China opererende groepen die zich bezighouden met het stelen van intellectueel eigendom bij organisaties op het gebied van overheid, defensie, strategische planning en mensenrechten, en spionage bij onder andere NGO's, denktanks, onderwijsinstellingen en media, financiële en gezondheidsgerelateerde sectoren.

In de analyse deelt Microsoft verschillende Indicators of Compromise waarmee organisaties kunnen controleren of hun SharePoint-server mogelijk is gecompromitteerd. Daarnaast worden organisaties opgeroepen de beschikbaar gestelde updates te installeren. Verder wordt ook aangeraden SharePoint server ASP.NET machine keys te roteren en Internet Information Services (IIS) te herstarten.

Reacties (3)
Gisteren, 17:23 door Anoniem
huh, niet eens de Russen?
Gisteren, 19:34 door Anoniem
Er is ook een andete manier... Geen gebruik maken van openbaar toegankelijke storage voor niet publieke data.
Niet zo lastig lijkt me.
Gisteren, 21:42 door Proton - Bijgewerkt: Gisteren, 21:43
Door Anoniem: huh, niet eens de Russen?

Chinezen timmeren al wat langer aan de weg, Deepseek verraste de Ai-gebruikers gemeenschap.

Trump ziet in de hegomonie om de wereldmacht China als voornaamste uitdager, met Rusland is hij het wel eens, wat hij en zijn denktank achterban waaruit hij is voortgekomen, en aspecten van Kremlinbeleid, gemeenschappelijk delen.

Als je op zoek bent naar zero-days om de VS dwars te zitten, moet je Chinees gaan leren.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.