Vietnam.vn - Nền tảng quảng bá Việt Nam

Η Bkav Technology Group προειδοποιεί για τον κίνδυνο κυβερνοεπιθέσεων που προκύπτουν από μια σειρά ευπαθειών στο λογισμικό SharePoint Server της Microsoft.

Σύμφωνα με την Bkav Technology Group, υπάρχουν αυτήν τη στιγμή έως και τέσσερα κρίσιμα τρωτά σημεία zero-day στις εκδόσεις SharePoint Server 2016, 2019 και Subscription Edition, επιτρέποντας στους χάκερ να αναλάβουν τον έλεγχο του συστήματος από απόσταση χωρίς έλεγχο ταυτότητας.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/07/2025

Ο SharePoint Server είναι μια πλατφόρμα διαχείρισης εγγράφων και εταιρικής συνεργασίας που αναπτύχθηκε από τη Microsoft.
Ο SharePoint Server είναι μια πλατφόρμα διαχείρισης εγγράφων και εταιρικής συνεργασίας που αναπτύχθηκε από τη Microsoft.

Συγκεκριμένα, εκμεταλλευόμενοι δύο από αυτά τα τρωτά σημεία, οι χάκερ μπορούν να αποκτήσουν βαθύ έλεγχο του συστήματος και να διατηρήσουν μακροπρόθεσμη πρόσβαση. Αυτό δημιουργεί ένα «ιδανικό περιβάλλον» για εκστρατείες κατασκοπείας Advanced Persistent Threat (APT), κλέβοντας ή κρυπτογραφώντας ευαίσθητα δεδομένα.

Αυτά τα τρωτά σημεία αξιοποιούνται σε μεγάλη κλίμακα σε πολλές χώρες. Τουλάχιστον 85 διακομιστές SharePoint έχουν μολυνθεί με κακόβουλα web shells, επηρεάζοντας 29 οργανισμούς παγκοσμίως. Μεταξύ των θυμάτων είναι πολλές πολυεθνικές εταιρείες και κυβερνητικές υπηρεσίες, συμπεριλαμβανομένης της Εθνικής Υπηρεσίας Πυρηνικής Ασφάλειας (NNSA) των ΗΠΑ.

Στο Βιετνάμ, ο SharePoint Server χρησιμοποιείται για τη διαχείριση εγγράφων σε πολλούς οργανισμούς, υπηρεσίες και μεγάλες τεχνολογικές και χρηματοοικονομικές επιχειρήσεις. Παρόλο που δεν έχουν αναφερθεί επιθέσεις μέχρι σήμερα, ο κίνδυνος εκμετάλλευσης από αυτά τα τρωτά σημεία θεωρείται πολύ υψηλός, ειδικά σε οργανισμούς που αναπτύσσουν τον SharePoint Server εσωτερικά χωρίς έγκαιρη ενημέρωση κώδικα.

Η διαδικασία επίθεσης μπορεί να προέρχεται από ένα σημείο εντός του εσωτερικού δικτύου, χρησιμοποιώντας εξελιγμένες τεχνικές που είναι δύσκολο να εντοπιστούν. Οι χάκερ μπορούν να εγκαταστήσουν κρυφά κακόβουλο λογισμικό σε έναν εσωτερικό σταθμό εργασίας, από τον οποίο σαρώνουν σιωπηλά, επεκτείνουν τον έλεγχό τους και σταδιακά αναλαμβάνουν τον έλεγχο ολόκληρου του συστήματος.

Το Bkav συνιστά θερμά στους διαχειριστές συστημάτων να επανεξετάσουν και να αυστηροποιήσουν επειγόντως τα εσωτερικά δικαιώματα πρόσβασης, ώστε να αποτρέψουν τον κίνδυνο εσωτερικών επιθέσεων. Για τις υπηρεσίες σε υπουργικό επίπεδο που χορηγούν πρόσβαση σε τοπικές μονάδες, αυτά τα δικαιώματα θα πρέπει να επανεξετάζονται και να περιορίζονται αμέσως, εάν το σύστημα δεν έχει ενημερωθεί ή εάν δεν έχουν εφαρμοστεί διεξοδικά μέτρα αποκατάστασης. Η επιδιόρθωση των τρωτών σημείων θα πρέπει να γίνεται το συντομότερο δυνατό.

Ταυτόχρονα, είναι απαραίτητο να ενισχυθούν τα μέτρα παρακολούθησης, να περιοριστεί η εξωτερική πρόσβαση, να αναπτυχθούν τείχη προστασίας εφαρμογών ιστού (WAF), να παρακολουθούνται τα αρχεία καταγραφής πρόσβασης στο σύστημα και να δημιουργηθούν μηχανισμοί έγκαιρης προειδοποίησης για τυχόν ανωμαλίες. Οι μονάδες που δεν διαθέτουν ειδικές ομάδες ασφάλειας πληροφοριών θα πρέπει να επικοινωνούν προληπτικά με τα κέντρα αντιμετώπισης περιστατικών για έγκαιρες συμβουλές και υποστήριξη.

Ο SharePoint Server είναι μια πλατφόρμα διαχείρισης εγγράφων και εταιρικής συνεργασίας που αναπτύχθηκε από τη Microsoft. Το σύστημα επιτρέπει την κεντρική αποθήκευση, την κοινή χρήση, την αναζήτηση και τη διαχείριση εγγράφων, ενώ παράλληλα υποστηρίζει τη δημιουργία εσωτερικών ιστότοπων (Intranets), εταιρικών πυλών και βαθιά ενσωμάτωση με το Microsoft Office και το Microsoft 365 για την ενίσχυση της παραγωγικότητας της ομάδας.

Πηγή: https://www.sggp.org.vn/tap-doan-cong-nghe-bkav-canh-bao-nguy-co-tan-cong-mang-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post805404.html


Σχόλιο (0)

Αφήστε ένα σχόλιο για να μοιραστείτε τα συναισθήματά σας!

Στο ίδιο θέμα

Στην ίδια κατηγορία

Ο Χουίν Νχου γράφει ιστορία στους Αγώνες SEA: Ένα ρεκόρ που θα είναι πολύ δύσκολο να καταρριφθεί.
Η εκπληκτική εκκλησία στην εθνική οδό 51 φωτίστηκε για τα Χριστούγεννα, προσελκύοντας την προσοχή όλων των περαστικών.
Η στιγμή που ο Nguyen Thi Oanh έτρεξε τρέχοντας προς τη γραμμή τερματισμού, ασυναγώνιστος σε 5 αγώνες SEA.
Οι αγρότες στο χωριό λουλουδιών Sa Dec φροντίζουν τα λουλούδια τους ενόψει του Φεστιβάλ και του Τετ (Σεληνιακό Νέο Έτος) 2026.

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχειρήσεις

Οι εκκλησίες του Ανόι είναι φωτισμένες με λαμπρότητα και η χριστουγεννιάτικη ατμόσφαιρα γεμίζει τους δρόμους.

Τρέχοντα γεγονότα

Πολιτικό Σύστημα

Τοπικός

Προϊόν