Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

گروه فناوری Bkav در مورد خطرات حمله سایبری ناشی از مجموعه‌ای از آسیب‌پذیری‌ها در نرم‌افزار SharePoint Server مایکروسافت هشدار داد.

گروه فناوری Bkav اعلام کرد که در حال حاضر ۴ آسیب‌پذیری جدی روز صفر در نسخه‌های SharePoint Server 2016، 2019 و Subscription Edition وجود دارد که به هکرها اجازه می‌دهد از راه دور و بدون احراز هویت، کنترل سیستم را در دست بگیرند.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/07/2025

SharePoint Server یک پلتفرم همکاری سازمانی و مدیریت اسناد است که توسط مایکروسافت توسعه داده شده است.
SharePoint Server یک پلتفرم همکاری سازمانی و مدیریت اسناد است که توسط مایکروسافت توسعه داده شده است.

به طور خاص، هنگام بهره‌برداری همزمان از دو مورد از این آسیب‌پذیری‌ها، هکرها می‌توانند کنترل عمیقی بر سیستم به دست آورند و دسترسی بلندمدت خود را حفظ کنند. این یک «محیط ایده‌آل» برای کمپین‌های جاسوسی APT (تهدید پیشرفته مداوم) است که داده‌های حساس را سرقت یا رمزگذاری می‌کنند.

این آسیب‌پذیری‌ها در طیف وسیعی از کشورها مورد سوءاستفاده قرار می‌گیرند. حداقل ۸۵ سرور SharePoint به بدافزار web shell آلوده شده‌اند که ۲۹ سازمان را در سطح جهان تحت تأثیر قرار داده است. در میان قربانیان، بسیاری از شرکت‌های چندملیتی و سازمان‌های دولتی ، از جمله اداره امنیت ملی هسته‌ای ایالات متحده (NNSA) قرار دارند.

در ویتنام، SharePoint Server در مدیریت اسناد بسیاری از آژانس‌ها، سازمان‌ها و شرکت‌های بزرگ فناوری و مالی مورد استفاده قرار می‌گیرد. تاکنون، اگرچه هیچ مورد حمله‌ای ثبت نشده است، اما خطر سوءاستفاده از این آسیب‌پذیری‌ها در سطح بسیار بالایی ارزیابی می‌شود، به خصوص در واحدهایی که SharePoint Server را طبق مدل نصب در محل و بدون به‌روزرسانی و وصله‌بندی به موقع، مستقر می‌کنند.

این حمله می‌تواند از نقطه‌ای در شبکه داخلی و با استفاده از تکنیک‌های پیچیده‌ای که تشخیص آنها دشوار است، آغاز شود. هکرها می‌توانند مخفیانه بدافزار را روی یک ایستگاه کاری داخلی نصب کنند، از آنجا به طور مخفیانه اسکن کنند، کنترل را گسترش دهند و به تدریج کل سیستم را در دست بگیرند.

Bkav به ویژه توصیه می‌کند که مدیران سیستم فوراً حقوق دسترسی داخلی را بررسی و تشدید کنند تا از خطر حملات از داخل جلوگیری شود. برای سازمان‌های سطح وزارتخانه که حقوق دسترسی را به واحدهای محلی واگذار می‌کنند، اگر سیستم با وصله‌ها به‌روزرسانی نشده یا هنوز راه‌حل کاملی نداشته است، لازم است فوراً این حقوق را بررسی و محدود کنند. به‌روزرسانی وصله‌های آسیب‌پذیری باید در اسرع وقت انجام شود.

در عین حال، تقویت اقدامات نظارتی، محدود کردن دسترسی خارجی، استقرار فایروال‌های برنامه‌های کاربردی وب (WAF)، نظارت بر گزارش‌های دسترسی به سیستم و ایجاد مکانیسم‌های هشدار اولیه در صورت وجود علائم ناهنجاری ضروری است. برای واحدهایی که تیم امنیت اطلاعات تخصصی ندارند، لازم است به طور پیشگیرانه با مراکز پاسخگویی به حوادث تماس گرفته شود تا به موقع مشاوره و پشتیبانی دریافت شود...

SharePoint Server یک پلتفرم مدیریت اسناد و همکاری سازمانی است که توسط مایکروسافت توسعه داده شده است. این سیستم امکان ذخیره‌سازی، اشتراک‌گذاری، جستجو و مدیریت متمرکز اسناد را فراهم می‌کند و از ساخت وب‌سایت‌های اینترانت، پورتال‌های شرکتی و ادغام عمیق با مایکروسافت آفیس و مایکروسافت ۳۶۵ برای بهبود بهره‌وری تیم پشتیبانی می‌کند.

منبع: https://www.sggp.org.vn/tap-doan-cong-nghe-bkav-canh-bao-nguy-co-tan-cong-mang-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post805404.html


نظر (0)

No data
No data

در همان موضوع

در همان دسته‌بندی

Y Ty با رنگ طلایی فصل برنج رسیده درخشان است
خیابان قدیمی هانگ ما برای استقبال از جشنواره نیمه پاییز «لباس خود را تغییر می‌دهد»
تپه سیم بنفش سوئی بون در میان دریای شناور ابرها در سون لا شکوفا می‌شود.
گردشگران به Y Ty هجوم می‌آورند و غرق در زیباترین مزارع پلکانی شمال غربی می‌شوند.

از همان نویسنده

میراث

شکل

کسب و کار

No videos available

اخبار

نظام سیاسی

محلی

محصول