
Microsoft IIS: 35 % mehr Angriffe durch WebDAV-Schwachstelle
Spezialist für LLMs, AI Agents und KI-Infrastruktur

Spezialist für LLMs, AI Agents und KI-Infrastruktur
Angriffe auf Microsoft IIS-Server stiegen 2025 um 35 %. Besonders betroffen sind unsichere Konfigurationen und veraltete Module wie WebDAV, die Angreifern Tür und Tor öffnen. Unternehmen sollten dringend Sicherheitsmaßnahmen wie regelmäßige Updates, sichere Konfigurationen und Penetrationstests umsetzen, um sich zu schützen.
Angriffe auf Microsoft Internet Information Services (IIS)-Server haben 2025 um 35 % zugenommen, wie aktuelle Berichte zeigen. Diese Server, die von Unternehmen weltweit für Webhosting und Anwendungsbereitstellung genutzt werden, sind ein beliebtes Ziel für Cyberkriminelle. Besonders Schwachstellen in der Konfiguration und veraltete Module wie WebDAV wurden vermehrt ausgenutzt.
Microsoft IIS-Server sind weit verbreitete Webserver, die häufig in Windows-basierten Umgebungen für die Bereitstellung von Websites und Webanwendungen eingesetzt werden. Diese breite Nutzung macht sie für Angreifer attraktiv.
Diese Schwachstellen können es Angreifern ermöglichen, Malware zu installieren, sensible Daten zu stehlen und die Kontrolle über Systeme zu übernehmen.
Cyberkriminelle haben 2025 mehrere zielgerichtete Angriffe auf IIS-Server gestartet. Zwei Beispiele stechen dabei besonders hervor:
Die Folgen solcher Angriffe können schwerwiegend sein:
Um die Sicherheit von IIS-Servern zu stärken, sollten Unternehmen folgende Schritte ergreifen:
Die steigende Anzahl an Cyberangriffen auf IIS-Server zeigt, wie wichtig proaktive Sicherheitsmaßnahmen sind. Unternehmen müssen sicherstellen, dass ihre Server regelmäßig aktualisiert werden und dass eine kontinuierliche Überwachung der Systeme stattfindet. Nur so können Datenverluste und Reputationsschäden vermieden werden.
IIS-Server (Internet Information Services) sind Webserver von Microsoft, die hauptsächlich für Webhosting und die Bereitstellung von Webanwendungen in Windows-basierten IT-Infrastrukturen verwendet werden.
Zu den häufigsten Schwachstellen zählen unsichere Konfigurationen, veraltete ASP.NET-Schlüssel, Schwachstellen in Modulen wie WebDAV und fehlerhafte SSL/TLS-Zertifikate.
Regelmäßige Updates, sichere Konfigurationen, Deaktivierung nicht benötigter Module, Sicherheitsüberprüfungen und die Implementierung von Intrusion-Detection-Systemen sind essenzielle Maßnahmen.
💡 Dica Pro: Deaktivieren Sie ungenutzte IIS-Module wie WebDAV, um die Angriffsfläche zu minimieren. Tools wie 'Microsoft Security Compliance Toolkit' helfen dabei, sichere Konfigurationen zu gewährleisten.