Vietnam.vn - Nền tảng quảng bá Việt Nam

אזהרה לגבי הסיכון מפגיעות "יום אפס" בתוכנות של מיקרוסופט.

ארגוני סייבר בינלאומיים הודיעו ב-21 ביולי כי מתקפה רחבת היקף זו חדרה למערכות של כ-100 ארגונים שונים, כולל עסקים רבים וסוכנויות ממשלתיות.

VietnamPlusVietnamPlus22/07/2025

מומחים מודאגים במיוחד לאחר שמיקרוסופט פרסמה אזהרה לגבי פגיעות חמורה של "יום אפס" בתוכנת שרת SharePoint שלה. פגיעות זו עלולה להיות מנוצלת על ידי האקרים כדי לתקוף מערכות בהן משתמשים סוכנויות ממשלתיות ועסקים רבים לשיתוף מסמכים פנימיים.

אדם מאיירס, סגן נשיא בכיר בחברת אבטחת הסייבר CrowdStrike, אמר כי "כל מי שבבעלותו שרת SharePoint שמתארח חיצונית פגיע" וכי מדובר ב"פגם חמור".

על פי סוכנות אבטחת הסייבר והתשתיות של ארה"ב (CISA), פגיעות זו - המכונה גם "ToolShell" - היא גרסה של הפגיעות הקיימת CVE-2025-49706.

פגיעות זו מהווה סיכון לארגונים עם שרתי SharePoint מקומיים, ומאפשרת לתוקפים גישה מלאה למערכות קבצים של SharePoint, כולל שירותים מחוברים כגון Teams ו-OneDrive.

חטיבת ניתוח איומי הסייבר של גוגל הזהירה גם היא כי פגיעות זו עלולה לאפשר להאקרים "לעקוף תיקונים עתידיים".

מיקרוסופט אישרה כי שירות SharePoint Online מבוסס הענן שלה אינו מושפע מפגיעות זו.

עם זאת, מייקל סיקורסקי, מנהל טכנולוגיה ראשי וראש ניתוח איומי סייבר ביחידה 42 של יחידת המחקר האבטחתי של פאלו אלטו נטוורקס, מזהיר כי הפגיעות עדיין מעמידה ארגונים ואנשים רבים לחסדי האקרים. הוא מסביר, "בעוד שסביבות ענן אינן מושפעות, פריסות SharePoint מקומיות - במיוחד בממשלה, בבתי ספר, במתקני בריאות ובארגונים גדולים - נמצאות בסיכון מיידי."

ארגוני סייבר בינלאומיים הודיעו ב-21 ביולי כי מתקפה רחבת היקף זו חדרה למערכות של כ-100 ארגונים שונים, כולל עסקים רבים וסוכנויות ממשלתיות.

וישה ברנרד, מומחית בכירה להאקרים בחברת הסייבר ההולנדית Eye Security, שגילה את ההתקפה שכוונה נגד אחד מלקוחותיו ב-18 ביולי, אמרה כי החברה, יחד עם חברת האבטחה Shadowserver Foundation, סרקה יותר מ-80,000 שרתי SharePoint ברחבי העולם ומצאה כמעט 100 קורבנות. המומחה סירב לחשוף את זהותם של הארגונים שנפגעו, אך אמר כי סוכנויות ומדינות רלוונטיות קיבלו הודעה.

קרן Shadowserver חשפה שרוב הארגונים שנפגעו היו בארה"ב ובגרמניה, כולל ארגונים ממשלתיים.

בינתיים, המרכז הלאומי לאבטחת סייבר של בריטניה הודיע ​​גם כי השיג מידע על "מספר מוגבל" של מטרות במדינה.

למרות שהיקף והיקף ההתקפה עדיין נמצאים בהערכה, CISA מזהירה כי ההשפעה עשויה להיות נרחבת. הסוכנות ממליצה שכל השרתים שנפגעו מפגיעות זו ינותקו מהאינטרנט עד לתיקון.

(וייטנאם/וייטנאם+)

מקור: https://www.vietnamplus.vn/canh-bao-nguy-co-tu-lo-hong-zero-day-trong-phan-mem-cua-microsoft-post1051061.vnp


תגובה (0)

השאירו תגובה כדי לשתף את התחושות שלכם!

באותו נושא

באותה קטגוריה

מבט מקרוב על הסדנה להכנת כוכב הלד לקתדרלת נוטרדאם.
כוכב חג המולד בגובה 8 מטרים המאיר את קתדרלת נוטרדאם בהו צ'י מין סיטי בולט במיוחד.
הוין נו עושה היסטוריה במשחקי SEA: שיא שיהיה קשה מאוד לשבור.
הכנסייה המדהימה על כביש 51 הוארה לחג המולד, ומשכה את תשומת ליבם של כל מי שעובר במקום.

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

חקלאים בכפר הפרחים סא דק עסוקים בטיפול בפרחים שלהם כהכנה לפסטיבל ולטט (ראש השנה הירחי) 2026.

ענייני היום

מערכת פוליטית

מְקוֹמִי

מוּצָר