Про проєкт Мобільна версія Статті партнерів Реклама Крипта E-bike
Xiaomi Apple Samsung Google Huawei Oppo Vivo Realme Microsoft AnTuTu
iLenta

Більше 10 000 організацій під загрозою через вразливість у Microsoft SharePoint

21 липня 2025, 20:08 | Roter [285]
Більше 10 000 організацій по всьому світу опинилися під загрозою після виявлення серйозної вразливості в популярній платформі Microsoft SharePoint, призначеній для зберігання та обміну конфіденційними документами.
Більше 10 000 організацій під загрозою через вразливість у Microsoft SharePoint

Microsoft підтвердила, що зафіксовано «активні атаки, націлені на локальні сервери». Серед потенційно порушених — федеральні та регіональні держоргани США.

Як відзначають фахівці з кібербезпеки, цитовані Bloomberg, вразливість є справжньою знахідкою для хакерів, включаючи тих, хто займається здирницьким ПЗ (ransomware).

Експерти попереджають: інцидент може торкнутися широкого кола організацій у всьому світі. За оцінкою дослідника компанії Censys Сайласа Катлера, у зоні ризику перебувають понад 10 000 компаній, які використовують сервери SharePoint. Найбільше таких організацій — у США, за ними йдуть Нідерланди, Великобританія та Канада.

У Palo Alto Networks та підрозділі Threat Intelligence Group від Google охарактеризували ризики як «серйозні» та «значні».

Microsoft випустила оновлення безпеки для версії SharePoint Subscription Edition і заявила, що активно працює над аналогічними патчами для SharePoint 2016 і 2019. Однак, на думку компанії Eye Security, яка першою виявила вразливість, цього може бути недостатньо.

У Eye Security пояснили: вразливість дозволяє зловмисникам отримати доступ до сервера SharePoint та вкрасти ключі, які дають можливість видавати себе за користувачів чи сервіси навіть після встановлення патча. Крім того, хакери можуть зберігати доступ через закладки або змінені компоненти, які не зникають під час оновлення або перезавантаження системи.

Джерело: 9to5mac

Теги:
YouTube Telegram
Коментарі

ОГЛЯДИ

НОВИНИ ТА ПОДІЇ

ПРИСТРОЇ ТА АКСЕСУАРИ

ІНСТРУКЦІЇ, ПОРАДИ ТА СЕКРЕТИ

КРИПТОВАЛЮТИ

Ads
Ads
Ads