وفي تحذير أصدرته خلال عطلة نهاية الأسبوع، أشارت مايكروسوفت إلى أن SharePoint Online، وهو جزء من منصة Microsoft 365، مستضاف في السحابة وبالتالي لا يتأثر بهذه الهجمات.
هذه الثغرة من نوع "اليوم صفر" - أي أنها تُستغل قبل إصدار أي تحديث - وتسمح للمخترقين بالاحتيال وانتحال هوية جهات موثوقة على الشبكة، مما يزيد من خطر تسريب البيانات الحساسة. وتشير التقديرات إلى أن عشرات الآلاف من الخوادم حول العالم معرضة للخطر.
أعلنت شركة SharePoint Corporation عن إصدار تصحيح أمني لإصدار SharePoint Subscription Edition، وتوصي عملاءها بتثبيته فورًا. كما أعلنت الشركة أنها بصدد تحديث إصداري SharePoint 2016 و2019. وتنصح مايكروسوفت المؤسسات التي لم تتمكن من التحديث بفصل خوادمها عن الإنترنت للحد من المخاطر حتى يتوفر تحديث أمني.
في غضون ذلك، في 20 يوليو/تموز، ذكرت صحيفة واشنطن بوست، وهي أول صحيفة تُبلغ عن الحادثة، أن مكتب التحقيقات الفيدرالي الأمريكي (FBI) كان على علم بالهجمات، وأنه يعمل بشكل وثيق مع شركاء فيدراليين وقطاع خاص. ونقلت الصحيفة عن خبراء قولهم إن هذا الهجوم يُسمى "هجوم يوم الصفر" لأنه استهدف ثغرة أمنية لم تكن معروفة من قبل.
المصدر: https://www.sggp.org.vn/microsoft-canh-bao-nguy-co-tan-cong-mang-post804683.html
تعليق (0)