أصدرت شركة مايكروسوفت تحذيرا بشأن خطر قيام قراصنة بمهاجمة برامج الخادم التي تستخدمها الوكالات الحكومية والشركات لمشاركة المستندات الداخلية.
توصي شركة التكنولوجيا العملاء بتثبيت التحديث فورًا لأسباب أمنية.
وفي تحذير أصدرته خلال نهاية الأسبوع، ذكرت مايكروسوفت أن هذه الثغرات الأمنية حدثت في أنظمة خادم SharePoint التي تستخدمها المؤسسات داخليًا.
وأشارت الشركة إلى أن SharePoint Online، وهو جزء من منصة Microsoft 365، مستضاف في السحابة ولا يتأثر بهذه الهجمات.
صرحت مايكروسوفت أن الثغرة تسمح للمخترقين بتنفيذ عمليات انتحال الهوية عبر الشبكة. والانتحال هو فعل إجرامي يتمثل في انتحال شخصية شخص أو مؤسسة أو موقع إلكتروني موثوق به لخداع الأنظمة أو المستخدمين أو أجهزة الشبكة.
أعلنت شركة Microsoft Corporation أنها أصدرت تحديثًا أمنيًا لإصدار SharePoint Subscription Edition وتوصي العملاء بتثبيته على الفور.
أعلنت الشركة أيضًا أنها تُحدّث إصداري SharePoint 2016 و2019. في حال تعذّر على العملاء تفعيل الحماية المُوصى بها من البرامج الضارة، فعليهم فصل خوادمهم عن الإنترنت حتى يتوفر تحديث أمني.
وقال مكتب التحقيقات الفيدرالي الأميركي إنه كان على علم بالهجمات وكان يعمل بشكل وثيق مع شركاء فيدراليين ومن القطاع الخاص، لكنه لم يقدم مزيدا من التفاصيل.
وبحسب صحيفة واشنطن بوست، أول صحيفة تتحدث عن الحادث، فقد استغل أفراد مجهولون في الأيام الأخيرة ثغرات أمنية لشن هجمات تستهدف وكالات وشركات أميركية وأجنبية.
ونقلت الصحيفة عن خبراء قولهم إن هذا الهجوم يُسمى "هجوم يوم الصفر" لأنه يستهدف ثغرة أمنية لم تكن معروفة من قبل. حاليًا، عشرات الآلاف من الخوادم معرضة للخطر.
المصدر: https://www.vietnamplus.vn/microsoft-canh-bao-tin-tac-co-the-tan-cong-may-chu-nhieu-chinh-phu-doanh-nghiep-post1050755.vnp
تعليق (0)