Microsoft ha emitido una advertencia sobre el riesgo de que piratas informáticos ataquen el software de servidor utilizado por agencias gubernamentales y empresas para compartir documentos internos.
La empresa de tecnología recomienda a los clientes que instalen inmediatamente la actualización por seguridad.
En una advertencia emitida durante el fin de semana, Microsoft afirmó que estas vulnerabilidades ocurrieron en sistemas de servidor SharePoint utilizados internamente por las organizaciones.
La compañía señaló que SharePoint Online, parte de la plataforma Microsoft 365, está alojado en la nube y no se ve afectado por estos ataques.
Microsoft afirmó que la vulnerabilidad permite a los hackers realizar suplantación de identidad (spoofing) a través de la red. La suplantación de identidad (spoofing) es el acto delictivo de suplantar la identidad de una persona, organización o sitio web de confianza para engañar a sistemas, usuarios o dispositivos de red.
Microsoft Corporation anunció que ha lanzado una actualización de seguridad para SharePoint Subscription Edition y recomienda que los clientes la instalen inmediatamente.
La compañía también indicó que está actualizando las versiones de SharePoint 2016 y 2019. Si los clientes no pueden habilitar la protección contra malware recomendada, deben desconectar sus servidores de Internet hasta que haya una actualización de seguridad disponible.
La Oficina Federal de Investigaciones (FBI) de Estados Unidos dijo que estaba al tanto de los ataques y que estaba trabajando estrechamente con socios federales y privados, pero no proporcionó más detalles.
Según The Washington Post -el primer periódico que informó sobre el incidente-, en los últimos días, individuos no identificados han explotado vulnerabilidades de seguridad para lanzar ataques dirigidos contra agencias y empresas estadounidenses y extranjeras.
El periódico citó a expertos que afirman que este ataque se denomina "día cero" porque ataca una vulnerabilidad previamente desconocida. Actualmente, decenas de miles de servidores están en riesgo.
Fuente: https://www.vietnamplus.vn/microsoft-canh-bao-tin-tac-co-the-tan-cong-may-chu-nhieu-chinh-phu-doanh-nghiep-post1050755.vnp
Kommentar (0)