Vietnam.vn - Nền tảng quảng bá Việt Nam

Varování před riziky vyplývajícími z „zero-day“ zranitelností v softwaru společnosti Microsoft

Mezinárodní organizace pro kybernetickou bezpečnost 21. července oznámily, že tento rozsáhlý útok pronikl do systémů přibližně 100 různých organizací, včetně mnoha podniků a vládních agentur.

VietnamPlusVietnamPlus22/07/2025

Odborníci jsou obzvláště znepokojeni poté, co společnost Microsoft varovala před závažnou zranitelností typu „zero-day“ ve svém softwaru SharePoint serveru, kterou by hackeři mohli zneužít k útoku na systémy používané mnoha vládními agenturami a podniky ke sdílení interních dokumentů.

„Každý, kdo vlastní externě hostovaný server SharePoint, je v ohrožení,“ uvedl Adam Meyers, senior viceprezident firmy CrowdStrike, která se zabývá kybernetickou bezpečností, a dodal, že zranitelnost je „vážná“.

Zranitelnost – známá také jako „ToolShell“ – je podle americké Agentury pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) variantou stávající zranitelnosti CVE-2025-49706.

Tato zranitelnost představuje riziko pro organizace s místními servery SharePoint, protože hackerům umožňuje plný přístup k souborovým systémům SharePointu, včetně připojených služeb, jako jsou Teams a OneDrive.

Divize analýzy kybernetických hrozeb společnosti Google také varovala, že tato zranitelnost by mohla hackerům umožnit „obejít budoucí záplaty“.

Společnost Microsoft potvrdila, že její cloudová služba SharePoint Online není touto zranitelností ovlivněna.

Michael Sikorski, technický ředitel a vedoucí analýzy hrozeb pro bezpečnostní výzkum jednotky 42 ve společnosti Palo Alto Networks, však varuje, že tato zranitelnost stále ohrožuje mnoho organizací a jednotlivců. „Zatímco cloudová prostředí nejsou ovlivněna, lokální nasazení SharePointu – zejména ve vládách, školách, zdravotnických zařízeních a velkých podnicích – jsou bezprostředně ohrožena,“ vysvětluje.

Mezinárodní organizace pro kybernetickou bezpečnost 21. července oznámily, že tento rozsáhlý útok pronikl do systémů přibližně 100 různých organizací, včetně mnoha podniků a vládních agentur.

Vaisha Bernardová, seniorní hackerka nizozemské firmy zabývající se kybernetickou bezpečností Eye Security, která 18. července odhalila útok na jednoho ze svých klientů, uvedla, že společnost pomocí bezpečnostní firmy Shadowserver Foundation prohledala více než 80 000 serverů SharePoint po celém světě a našla téměř 100 obětí. Expertka odmítla zveřejnit identitu postižených organizací, ale uvedla, že příslušné agentury a země byly informovány.

Nadace Shadowserver odhalila, že většina postižených organizací, včetně vládních organizací, se nacházela v USA a Německu.

Britské Národní centrum pro kybernetickou bezpečnost mezitím oznámilo, že má informace o „omezeném počtu“ cílů v zemi.

Rozsah a závažnost útoku se stále posuzují, ale CISA varuje, že dopad by mohl být rozsáhlý. Agentura doporučuje, aby všechny servery postižené touto zranitelností byly odpojeny od internetu, dokud nebudou opraveny.

(TTXVN/Vietnam+)

Zdroj: https://www.vietnamplus.vn/canh-bao-nguy-co-tu-lo-hong-zero-day-trong-phan-mem-cua-microsoft-post1051061.vnp


Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Ho Či Minovo Město přitahuje investice od podniků s přímými zahraničními investicemi do nových příležitostí
Historické povodně v Hoi An, pohled z vojenského letadla Ministerstva národní obrany
„Velká povodeň“ na řece Thu Bon překročila historickou povodeň z roku 1964 o 0,14 m.
Kamenná plošina Dong Van - vzácné „živoucí geologické muzeum“ na světě

Od stejného autora

Dědictví

Postava

Obchod

Obdivujte „záliv Ha Long na souši“ a právě se dostal na seznam nejoblíbenějších destinací světa.

Aktuální události

Politický systém

Místní

Produkt