Сервери Microsoft SharePoint потерпають від атак через суттєву вразливість безпеки

Вразливості в програмному забезпеченні Microsoft SharePoint призвели до небезпеки для десятків тисяч локальних серверів, що використовуються світовими бізнесами та агентствами. У суботу Microsoft випустила попередження, що стало відомо про “активні атаки”, і компанія працює над усуненням експлоїту нульового дня.

Виявлення вразливості

Дослідники з компанії Eye Security вперше виявили цю вразливість 18 липня, яка дозволяє хакерам отримувати доступ до певних локальних версій SharePoint і викрадати ключі, що дають можливість видавати себе за користувачів чи сервіси, навіть після перезавантаження чи оновлення сервера. Це означає, що сервери, які вже були скомпрометовані, можуть залишатися у небезпеці для бізнесу, тоді як хмарні версії SharePoint не піддаються цьому загрозам.

Використання експлоїту

Хакери можуть використовувати експлойт нульового дня для крадіжки чутливих даних, збору паролів та переміщення по порушеній мережі через сервіси, які часто підключені до SharePoint, такі як Outlook, Teams та OneDrive. Експлоїт, судячи з усього, виник внаслідок поєднання двох помилок, представлених на конкурсі зламу Pwn2Own у травні, що дозволило неаутентифікований доступ до серверів SharePoint.

Патчі від Microsoft

Microsoft випустила патчі для “повного захисту” серверів SharePoint 2019 та SharePoint Subscription Edition, а також активно працює над патчем для SharePoint 2016.

Рекомендації від CISA

Агентство з кібербезпеки та охорони інфраструктури США (CISA) повідомило, що масштаби і наслідки атак ще оцінюються, і всі сервери, які зазнали впливу експлоїту, слід відключити від інтернету до отримання офіційного рішення. Цей експлоїт уже використовувався для атак на федеральні та державні установи США, університети, енергетичні компанії та одну з азіатських телекомунікаційних компаній.

  • Савчук Анастасія

    Related Posts

    Amazon може залишити угоду з USPS: що приховують телекомутаційні переговори?

    Amazon може завершити співпрацю з Поштовою службою США, що триває понад 30 років, у контексті розширення власної мережі доставки. Про це повідомила газета “Вашингтон Пост”, посилаючись на анонімні джерела, які…

    Перспективи ігрового бізнесу Microsoft: Чого очікувати від консольного ринку Xbox?

    Microsoft Gaming, ігровий підрозділ американського технологічного гіганта Microsoft, переживає значні виклики у своїй еволюції на сучасному ринку ігор. Поки інвестиції досягли безпрецедентних масштабів, компанія виявилася на межі екзистенційної кризи, відходячи…

    You Missed

    Huawei FreeBuds Pro 5: Ідеальне поєднання ANC та бездротового звуку високої якості

    Huawei FreeBuds Pro 5: Ідеальне поєднання ANC та бездротового звуку високої якості

    Monotype під контролем: чи справді компанія з США завищує ціни на японські шрифти?

    Monotype під контролем: чи справді компанія з США завищує ціни на японські шрифти?

    Amazon може залишити угоду з USPS: що приховують телекомутаційні переговори?

    Amazon може залишити угоду з USPS: що приховують телекомутаційні переговори?

    Відкрийте для себе нову «Креативну Операційну Систему» Canva: ваш ідеальний маркетинговий простір

    Відкрийте для себе нову «Креативну Операційну Систему» Canva: ваш ідеальний маркетинговий простір

    Vodacom M-Pesa в Танзанії: нові можливості для міжнародних платежів

    Vodacom M-Pesa в Танзанії: нові можливості для міжнародних платежів

    Перспективи ігрового бізнесу Microsoft: Чого очікувати від консольного ринку Xbox?

    Перспективи ігрового бізнесу Microsoft: Чого очікувати від консольного ринку Xbox?