Security-Insider
Security-Insider
Peter Schmitz
#102 Zero-Day-Lücke in SharePoint
31 minutes Posted Jul 28, 2025 at 9:00 am.
Einleitung
Wie wurde die Sicherheitslücke entdeckt?
Pwn2Own lieferte Basis für ToolShell
ToolShell betrifft On-Prem-Server
Was macht ToolShell so gefährlich?
kurzfristige und langfristige Sicherheitsmaßnahmen
Patches von Microsoft für ToolShell
Reaktion von Microsoft auf die Entdeckung
Wer steckt hinter ToolShell?
Wie gehen Hersteller mit 0-Days und Risiken um?
Frauen in der IT-Security unterstützen
0:00
31:48
Download MP3
Show notes

Schon nach wenigen Wochen waren hunderte von Organisationen durch „ToolShell“ kompromittiert, darunter Universitäten in Deutschland und Behörden in den USA. Entdeckt hat die kritische Zero-Day-Sicherheitslücke das Unternehmen Eye Security. Wir haben mit SOC-Leiter Ashkan Vila über die Entdeckung und die Auswirkungen der Schwachstelle gesprochen.

Weiterführende Informationen und Links zu dieser Episode gibt es im Artikel auf Security-Insider!

Bestellen Sie unseren kostenfreien Security-Insider Newsletter!

Weitere spannende Podcasts aus unserem Haus:


Mentioned in this episode:

Bleiben Sie informiert!

Auf Security-Insider.de finden Sie wichtige Securtity-News und Gastbeiträge von IT-Sicherheitsexperten, aber auch spannende eBooks, lehrreiche Webinare und interessante Whitepaper.