Die CISA hat einen Malware-Ana... Notiz

Die CISA hat einen Malware-Analysebericht veröffentlicht, der mit Microsoft SharePoint-Schwachstellen in Verbindung steht.

"CISA hat einen Malware-Analysebericht (MAR) veröffentlicht, der Schwachstellen in Microsoft SharePoint aufzeigt. Der Bericht konzentriert sich auf vier spezifische CVEs: CVE-2025-49704, CVE-2025-49706, CVE-2025-53770 und CVE-2025-53771. Bedrohungsakteure kombinieren aktiv CVE-2025-49704 und CVE-2025-49706, eine Methode bekannt als "ToolShell", um ohne Autorisierung auf lokale SharePoint-Server zuzugreifen. Die Analyse von CISA identifizierte sechs schädliche Dateien, darunter DLLs, einen Schlüssel-Dieb und Web-Shells. Dieses Malware kann verwendet werden, um kryptographische Schlüssel zu stehlen und Daten nach dem Fingerprinting von Host-Systemen zu exfiltrieren. Folglich fügte CISA diese CVEs am 20. und 22. Juli 2025 seinem Katalog bekannter ausgenutzter Schwachstellen hinzu. Organisationen werden aufgefordert, die bereitgestellten Indikatoren für Kompromittierungen und Erkennungssignaturen zu verwenden, um das Malware zu identifizieren. Herunterladbare IOCs und SIGMA-Erkennungsregeln sind für diesen Zweck verfügbar. Weitere Details zum Malware und YARA-Regeln finden sich in MAR-251132.c1.v1. CISA stellt diese Informationen zu Informationszwecken bereit, ohne bestimmte kommerzielle Produkte zu empfehlen."