Tag: SharePoint

  • OneDrive und SharePoint wechseln auf die Domain cloud.microsoft – Was Unternehmen jetzt wissen müssen

    OneDrive und SharePoint wechseln auf die Domain cloud.microsoft – Was Unternehmen jetzt wissen müssen

    LGR Reutlingen – 18 Juni 2026 | Microsoft hat angekündigt, dass OneDrive und SharePoint Online künftig ausschließlich über die Domain cloud.microsoft erreichbar sein werden. Der Rollout startet im Juli 2024 und soll bis Mitte 2027 abgeschlossen sein. Für die meisten Unternehmen dürfte die Umstellung im Idealfall keinen spürbaren Einfluss auf den täglichen Betrieb haben, weil Microsoft bereits umfangreiche Weiterleitungen und Kompatibilitätslayer implementiert hat. Dennoch wirft die Migration Fragen zu bestehenden Lesezeichen, Automatisierungsskripten und Sicherheitsrichtlinien auf.

    OneDrive und SharePoint wechseln auf die Domain cloud.microsoft

    Die Entscheidung, die beiden meistgenutzten Collaboration‑Tools unter einer einheitlichen Domain zu bündeln, ist Teil einer längerfristigen Strategie, die Microsoft bereits 2023 mit der Einführung von cloud.microsoft skizziert hatte. Ziel ist ein konsistentes Namensschema, das nicht nur die Nutzererfahrung vereinfacht, sondern auch technische Probleme reduziert, die durch das Vorhandensein mehrerer Subdomains entstanden sind. Bisher waren OneDrive unter onedrive.com und SharePoint unter sharepoint.com erreichbar – ein Umstand, der häufig zu mehrfachen Anmeldevorgängen und Fehlalarmen bei Sicherheitstools führte.

    Durch die Zentralisierung auf cloud.microsoft sollen solche Inkonsistenzen verschwinden. Microsoft verspricht, dass sämtliche Zugriffsberechtigungen und bestehenden Links weiterhin funktionieren, weil die alten URLs automatisch auf die neue Struktur umgeleitet werden. Für die meisten Endnutzer bedeutet das, dass sie nach dem ersten Login kaum etwas merken werden – die Oberfläche bleibt gleich, nur die Adressleiste ändert sich im Hintergrund.

    Technische Hintergründe und Zeitplan

    Im Microsoft‑365‑Admincenter (Ticket MC1392563) wurde der detaillierte Zeitplan veröffentlicht: Die Migration beginnt Anfang Juli 2024 mit einer Pilotphase für ausgewählte Unternehmensgrößen. Anschließend folgt ein gestaffelter Rollout, der im gesamten Jahr 2025 die Mehrheit der Kunden erreicht. Der finale Cut‑over ist für Juni 2027 geplant. Dieser mehrjährige Prozess ermöglicht es Microsoft, auf etwaige Probleme zu reagieren, ohne den Betrieb zu gefährden. Gleichzeitig erhalten Administratoren ausreichend Zeit, interne Prozesse und Skripte anzupassen.

    Ein zentraler Aspekt ist, dass die offiziellen Microsoft‑APIs für OneDrive und SharePoint unverändert bleiben. Das bedeutet, dass Entwickler, die die dokumentierten Endpunkte nutzen, keine Änderungen vornehmen müssen. Problematisch werden jedoch Eigenentwicklungen, in denen URLs hartkodiert sind. Unternehmen sollten deshalb ihre Code‑Bases prüfen und, wo nötig, dynamische URL‑Ermittlung implementieren.

    Die Migration wirkt sich zudem auf Sicherheitslösungen aus. Viele Web‑Application‑Firewalls und Browser‑Erweiterungen erkennen die bisher getrennten Domains als unterschiedliche Sicherheitszonen. Durch die Vereinheitlichung reduziert sich das Risiko von Fehlalarmen, weil weniger Cross‑Site‑Requests als potenziell gefährlich eingestuft werden. Gleichzeitig müssen Sicherheitsadministratoren ihre Whitelist‑Einträge aktualisieren, um die neue cloud.microsoft-Domain zu berücksichtigen.

    Für Unternehmen, die stark auf Automatisierung setzen – etwa via Power Automate oder eigene Skripte – ist die Umstellung ein klarer Hinweis, dass Flexibilität im Umgang mit URLs ein wichtiger Faktor ist. Wer bisher Pfade wie https://contoso.sharepoint.com/sites/ProjektX in Dokumentationen festgeschrieben hat, sollte diese künftig als Platzhalter {tenant}.cloud.microsoft definieren, um zukünftige Änderungen leichter zu integrieren.

    Ein weiterer Vorteil der neuen Domain ist die verbesserte Internationalisierung. Microsoft plant, künftig regionale Subdomains (z. B. de.cloud.microsoft) einzuführen, um Latenzzeiten zu reduzieren und datenschutzrechtliche Vorgaben besser zu erfüllen. Damit könnte die Plattform für europäische Unternehmen, die strengeren DSGVO‑Bestimmungen unterliegen, attraktiver werden.

    Aus Sicht der Wirtschaftspresse lässt sich die Maßnahme als strategisches Signal interpretieren: Microsoft konsolidiert sein Cloud‑Ökosystem, um mit Konkurrenten wie Google Workspace und Amazon WorkDocs besser zu konkurrieren. Einheitliche Domains erleichtern das Branding und stärken das Vertrauen in die Plattform, weil Kunden nicht mehr zwischen verschiedenen Marken jonglieren müssen.

    Allerdings gibt es auch kritische Stimmen. Einige IT‑Berater warnen davor, dass die Migration zwar technisch sauber geplant ist, aber in der Praxis zu unerwarteten Nebeneffekten führen kann – etwa wenn Drittanbieter‑Plugins noch nicht für cloud.microsoft getestet wurden. Die Empfehlung lautet, in den nächsten Monaten intensive Tests in einer Sandbox‑Umgebung durchzuführen, um mögliche Inkompatibilitäten frühzeitig zu identifizieren.

    Für die meisten Unternehmen wird die Umstellung jedoch eher ein administratives Ereignis sein als ein technisches Risiko. Microsoft stellt umfangreiche Migrations‑Tools bereit, die über das Admin‑Center ausgelöst werden können. Diese Tools prüfen bereits vorhandene Links, erstellen Weiterleitungsregeln und informieren Nutzer proaktiv über die anstehenden Änderungen.

    Ein Blick in die Praxis zeigt bereits erste Erfahrungen: Ein mittelständisches Beratungsunternehmen aus München hat im Rahmen der Pilotphase seine internen SharePoint‑Portale bereits auf die neue Domain umgestellt. Der IT‑Leiter berichtet, dass die Nutzer kaum Unterschiede bemerkten, während die IT-Abteilung von einer spürbaren Reduktion an Support‑Tickets profitierte, weil die Anmeldeprobleme wegfielen.

    Zusammenfassend lässt sich sagen, dass OneDrive und SharePoint wechseln auf die Domain cloud.microsoft ein wichtiger Schritt in Microsofts langfristiger Cloud‑Strategie ist. Die Maßnahme verspricht weniger Komplexität, bessere Sicherheit und ein konsistenteres Nutzererlebnis. Unternehmen, die proaktiv ihre Infrastruktur prüfen und notwendige Anpassungen vornehmen, werden von einer reibungslosen Migration profitieren.

    Der Umstieg ist ein gutes Beispiel dafür, wie große Plattformanbieter ihre Dienste kontinuierlich weiterentwickeln, um sowohl technische als auch regulatorische Anforderungen zu erfüllen. Für die deutsche Wirtschaft bedeutet das eine weitere Möglichkeit, die digitale Zusammenarbeit zu vereinfachen – vorausgesetzt, die IT‑Abteilungen behalten die Entwicklungen im Blick und planen rechtzeitig.

  • SharePoint‑Schwachstelle erlaubt Remote‑Code‑Ausführung – Patch umgehend einspielen

    SharePoint‑Schwachstelle erlaubt Remote‑Code‑Ausführung – Patch umgehend einspielen

    LGR Reutlingen – 01 Juni 2026 | Die aktuelle SharePoint‑Schwachstelle erlaubt Remote‑Code‑Ausführung – Patch umgehend einspielen ist ein Warnsignal für Unternehmen, die Microsoft SharePoint im produktiven Einsatz haben. Eine fehlerhafte Deserialisierung ermöglicht es Angreifern mit einem einfachen Site‑Member‑Konto, schädlichen Code auf dem Server auszuführen. Microsoft hat bereits Sicherheitsupdates veröffentlicht, doch die Dringlichkeit bleibt hoch, weil die Ausnutzungsbedingungen kaum einschränkend sind.

    Die Lücke, die unter der Kennung CVE‑2026‑45659 geführt wird, erreicht im CVSS‑Score 8,8 – ein klares Indiz für ein kritisches Risiko. Technisch gesehen verarbeitet SharePoint Daten, die aus nicht vertrauenswürdigen Quellen stammen, ohne ausreichende Validierung. Das Ergebnis ist eine klassische Deserialisierungsschwachstelle, bei der präparierte Payloads in die Server‑Umgebung eingeschleust werden können.

    SharePoint‑Schwachstelle erlaubt Remote‑Code‑Ausführung – Patch umgehend einspielen: Warum jetzt handeln?

    Ein Angreifer benötigt lediglich Netzwerkzugriff auf den SharePoint‑Server und ein Konto mit den niedrigsten Berechtigungen, die für den Zugriff auf eine Site ausreichen – in den meisten Fällen das Rollen‑Level “Site Member”. Sobald diese beiden Voraussetzungen erfüllt sind, kann der Angreifer beliebigen .NET‑Code ausführen, was zu Datenexfiltration, Hintertüren oder sogar zur vollständigen Übernahme des gesamten Intranets führen kann.

    Die betroffenen Produkte umfassen die SharePoint Server Subscription Edition, SharePoint Server 2019 und die Enterprise‑Variante von SharePoint Server 2016. Für alle drei Versionen stehen bereits Patches bereit, die die fehlerhafte Deserialisierung abschalten und die Eingabe streng prüfen.

    Die Entdeckung geht zurück auf einen unabhängigen Sicherheitsforscher, der unter dem Pseudonym MEOW arbeitet. Nach der Meldung an Microsoft erfolgte ein rascher Entwicklungszyklus, und die Updates wurden im Rahmen des regulären Patch‑Tuesday veröffentlicht. Trotz der schnellen Reaktion stuft Microsoft die aktive Ausnutzung derzeit als wenig wahrscheinlich ein – ein Urteil, das angesichts der Historie von SharePoint‑Angriffen mit Vorsicht zu genießen ist.

    Im April hat die US‑Behörde CISA die verwandte Schwachstelle CVE‑2026‑32201 in ihren KEV‑Katalog (Known Exploited Vulnerabilities) aufgenommen. Das zeigt, dass Angreifer das SharePoint‑Ökosystem nach wie vor als lukratives Ziel ansehen. Unternehmen, die bislang auf das nächste reguläre Update warten, setzen sich einem unnötigen Risiko aus.

    • Netzwerkzugriff auf den SharePoint‑Server
    • Ein SharePoint‑Konto mit mindestens der Rolle “Site Member”

    Die beiden Punkte lassen sich in den meisten Unternehmensnetzwerken leicht realisieren – sei es durch interne Benutzer, die über VPN verbunden sind, oder durch kompromittierte Dienstkonten. Deshalb ist die Empfehlung eindeutig: Patch jetzt einspielen, nicht erst zum nächsten regulären Update‑Zyklus.

    Für IT‑Verantwortliche bedeutet das, die Update‑Richtlinien zu überprüfen und die neue Sicherheitsupdates‑Serie sofort zu testen. In einer typischen Unternehmensumgebung sollten die Schritte wie folgt aussehen:

    1. Inventarisierung aller SharePoint‑Instanzen und ihrer jeweiligen Versionen.
    2. Download der entsprechenden Sicherheitsupdates von den offiziellen Microsoft‑Portalen.
    3. Durchführung von Tests in einer isolierten Staging‑Umgebung, um mögliche Kompatibilitätsprobleme zu identifizieren.
    4. Planung eines Wartungsfensters, das möglichst geringe Auswirkungen auf die Nutzer hat.
    5. Rollout des Patches und anschließende Validierung, dass die Schwachstelle geschlossen ist.

    Ein weiterer Aspekt, der häufig übersehen wird, ist die Notwendigkeit, die Berechtigungsstruktur zu überprüfen. Viele Unternehmen vergeben breitere Rechte als nötig, was die Angriffsfläche vergrößert. Durch das Prinzip “Least Privilege” lässt sich das Risiko zusätzlich mindern.

    Aus Sicht der Wirtschaftsinformatik ist die Situation ein gutes Beispiel dafür, wie Sicherheitslücken nicht nur technische, sondern auch organisatorische Konsequenzen haben. Ein erfolgreicher Exploit könnte nicht nur zu Datenverlust führen, sondern auch zu erheblichen Reputationsschäden und regulatorischen Sanktionen, insbesondere wenn personenbezogene Daten betroffen sind.

    Zusammengefasst lässt sich sagen, dass die SharePoint‑Schwachstelle ein klassisches Szenario für eine schnelle, koordinierte Reaktion darstellt. Unternehmen, die ihre Patch‑Management‑Prozesse bereits automatisiert haben, können das Update innerhalb weniger Stunden ausrollen. Andere sollten die Dringlichkeit nutzen, um ihre Prozesse zu modernisieren.

    Die Botschaft ist klar: Die Sicherheitslücke ist bekannt, die Gegenmaßnahme ist verfügbar – das Zögern ist das eigentliche Risiko.