Vietnam.vn - Nền tảng quảng bá Việt Nam

هشدار در مورد خطر آسیب‌پذیری «روز صفر» در نرم‌افزار مایکروسافت.

سازمان‌های بین‌المللی امنیت سایبری در ۲۱ جولای اعلام کردند که این حمله‌ی گسترده به سیستم‌های تقریباً ۱۰۰ سازمان مختلف، از جمله بسیاری از کسب‌وکارها و سازمان‌های دولتی، نفوذ کرده است.

VietnamPlusVietnamPlus22/07/2025

کارشناسان به ویژه پس از آنکه مایکروسافت در مورد یک آسیب‌پذیری جدی "روز صفر" در نرم‌افزار سرور SharePoint خود هشدار داد، نگران شده‌اند. این آسیب‌پذیری می‌تواند توسط هکرها برای حمله به سیستم‌هایی که بسیاری از سازمان‌های دولتی و مشاغل برای اشتراک‌گذاری اسناد داخلی از آنها استفاده می‌کنند، مورد سوءاستفاده قرار گیرد.

آدام مایرز، معاون ارشد رئیس شرکت امنیت سایبری CrowdStrike، گفت که «هر کسی که یک سرور SharePoint با میزبانی خارجی دارد، آسیب‌پذیر است» و این «یک نقص جدی» است.

طبق اعلام آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA)، این آسیب‌پذیری که با نام "ToolShell" نیز شناخته می‌شود، نوعی از آسیب‌پذیری موجود با شناسه CVE-2025-49706 است.

این آسیب‌پذیری سازمان‌هایی را که سرورهای SharePoint داخلی دارند، در معرض خطر قرار می‌دهد و به مهاجمان اجازه می‌دهد تا به فایل‌های سیستم SharePoint، از جمله سرویس‌های متصل مانند Teams و OneDrive، دسترسی کامل داشته باشند.

بخش تحلیل تهدیدات امنیت سایبری گوگل همچنین هشدار داد که این آسیب‌پذیری می‌تواند به هکرها اجازه دهد تا «از وصله‌های آینده عبور کنند».

مایکروسافت تأیید کرده است که سرویس SharePoint Online مبتنی بر ابر آن تحت تأثیر این آسیب‌پذیری قرار نگرفته است.

با این حال، مایکل سیکورسکی، مدیر ارشد فناوری و رئیس تحلیل تهدیدات امنیت سایبری در واحد ۴۲ واحد تحقیقات امنیتی پالو آلتو نتورکز، هشدار می‌دهد که این آسیب‌پذیری هنوز بسیاری از سازمان‌ها و افراد را در معرض خطر هکرها قرار می‌دهد. او توضیح می‌دهد: «در حالی که محیط‌های ابری تحت تأثیر قرار نگرفته‌اند، استقرار SharePoint در محل - به ویژه در دولت، مدارس، مراکز درمانی و شرکت‌های بزرگ - در معرض خطر فوری هستند.»

سازمان‌های بین‌المللی امنیت سایبری در ۲۱ جولای اعلام کردند که این حمله‌ی گسترده به سیستم‌های تقریباً ۱۰۰ سازمان مختلف، از جمله بسیاری از کسب‌وکارها و سازمان‌های دولتی، نفوذ کرده است.

وایشا برنارد، متخصص ارشد هکر در شرکت امنیت سایبری هلندی Eye Security، که در ۱۸ جولای متوجه حمله‌ای شد که یکی از مشتریانش را هدف قرار داده بود، گفت که این شرکت به همراه شرکت امنیتی Shadowserver Foundation، بیش از ۸۰ هزار سرور SharePoint را در سراسر جهان اسکن کرده و نزدیک به ۱۰۰ قربانی را یافته‌اند. این متخصص از افشای هویت سازمان‌های آسیب‌دیده خودداری کرد، اما گفت که به سازمان‌ها و کشورهای مربوطه اطلاع داده شده است.

بنیاد Shadowserver فاش کرد که بیشتر سازمان‌های آسیب‌دیده در ایالات متحده و آلمان، از جمله سازمان‌های دولتی، بوده‌اند.

در همین حال، مرکز ملی امنیت سایبری بریتانیا نیز اعلام کرد که اطلاعاتی در مورد «تعداد محدودی» از اهداف در این کشور به دست آورده است.

اگرچه دامنه و وسعت این حمله هنوز در حال ارزیابی است، CISA هشدار می‌دهد که تأثیر آن می‌تواند گسترده باشد. این آژانس توصیه می‌کند که هر سروری که تحت تأثیر این آسیب‌پذیری قرار گرفته است، تا زمان رفع مشکل، از اینترنت جدا شود.

(ویتنام/ویتنام+)

منبع: https://www.vietnamplus.vn/canh-bao-nguy-co-tu-lo-hong-zero-day-trong-phan-mem-cua-microsoft-post1051061.vnp


نظر (0)

لطفاً نظر دهید تا احساسات خود را با ما به اشتراک بگذارید!

در همان موضوع

در همان دسته‌بندی

نمای نزدیکی از کارگاه ساخت ستاره LED برای کلیسای جامع نوتردام.
ستاره کریسمس ۸ متری که کلیسای جامع نوتردام در شهر هوشی مین را روشن می‌کند، به طور ویژه‌ای چشمگیر است.
هوین نهو در بازی‌های SEA تاریخ‌ساز شد: رکوردی که شکستن آن بسیار دشوار خواهد بود.
کلیسای خیره‌کننده‌ای در بزرگراه ۵۱ برای کریسمس چراغانی شد و توجه همه رهگذران را به خود جلب کرد.

از همان نویسنده

میراث

شکل

کسب و کارها

کشاورزان در روستای گل سا دِک مشغول رسیدگی به گل‌های خود هستند تا خود را برای جشنواره و تِت (سال نو قمری) ۲۰۲۶ آماده کنند.

رویدادهای جاری

نظام سیاسی

محلی

محصول