Vietnam.vn - Nền tảng quảng bá Việt Nam

קבוצת הטכנולוגיה Bkav מזהירה מפני סיכוני מתקפת סייבר כתוצאה מסדרה של פגיעויות בתוכנת SharePoint Server של מיקרוסופט.

קבוצת Bkav Technology מסרה כי קיימות כיום עד ארבע פגיעויות חמורות מסוג zero-day ב-SharePoint Server 2016, 2019 ו-Subscription Edition, המאפשרות להאקרים להשתלט מרחוק על המערכת ללא אימות.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/07/2025

SharePoint Server היא פלטפורמה לשיתוף פעולה וניהול מסמכים ארגוניים שפותחה על ידי מיקרוסופט.
SharePoint Server היא פלטפורמה לשיתוף פעולה וניהול מסמכים ארגוניים שפותחה על ידי מיקרוסופט.

בפרט, כאשר מנצלים שתיים מהפגיעויות הללו יחד, האקרים יכולים להשיג שליטה עמוקה על המערכת ולשמור על גישה לטווח ארוך. זוהי "סביבה אידיאלית" עבור קמפיינים של ריגול APT (איום מתמשך מתקדם), גניבת נתונים רגישים או הצפנתם.

פגיעויות אלו מנוצלות באופן נרחב במדינות רבות. לפחות 85 שרתי SharePoint נדבקו בתוכנה זדונית של Web Shell, ומשפיעות על 29 ארגונים ברחבי העולם. בין הקורבנות נמצאים תאגידים רב-לאומיים רבים וסוכנויות ממשלתיות , כולל המינהל הלאומי לביטחון גרעיני של ארה"ב (NNSA).

בווייטנאם, SharePoint Server משמש לניהול מסמכים בסוכנויות, ארגונים וחברות טכנולוגיה ופיננסים גדולות רבות. עד כה, למרות שלא תועדו מקרי תקיפה, הסיכון לניצול על ידי פגיעויות אלו מוערך ברמה גבוהה מאוד, במיוחד ביחידות שפורסות את SharePoint Server בהתאם למודל התקנה מקומי ללא עדכון ותיקונים בזמן.

ההתקפה יכולה לנבוע מנקודה מסוימת ברשת הפנימית, תוך שימוש בטכניקות מתוחכמות שקשה לזהות. האקרים יכולים להתקין בסתר תוכנות זדוניות בתחנת עבודה פנימית, משם לסרוק בשקט, להרחיב את השליטה ולהשתלט בהדרגה על המערכת כולה.

בקאב ממליצה במיוחד שמנהלי המערכת יבחנו ויחזקו בדחיפות את זכויות הגישה הפנימיות כדי למנוע את הסיכון לתקיפה מבפנים. עבור סוכנויות ברמת משרד שמעבירות זכויות גישה ליחידות מקומיות, יש צורך לבחון באופן מיידי ולהגביל זכויות אלו אם המערכת לא תוקנה או לא תוקנה באופן יסודי. יש לעדכן את תיקוני הפגיעויות בהקדם האפשרי.

במקביל, יש צורך לחזק את אמצעי הניטור, להגביל גישה חיצונית, לפרוס חומות אש של יישומי אינטרנט (WAF), לנטר יומני גישה למערכת ולהגדיר מנגנוני התרעה מוקדמת כאשר ישנם סימנים לחריגות. עבור יחידות שאין להן צוות אבטחת מידע ייעודי, יש צורך ליצור קשר יזום עם מרכזי תגובה לאירועים לקבלת ייעוץ ותמיכה בזמן...

SharePoint Server היא פלטפורמה לניהול מסמכים ושיתוף פעולה ארגוני שפותחה על ידי מיקרוסופט. המערכת מאפשרת אחסון, שיתוף, חיפוש וניהול מסמכים באופן מרכזי, ותומכת בבניית אתרי אינטרנט פנימיים (אינטראנט), פורטלים עסקיים ואינטגרציה עמוקה עם Microsoft Office ו-Microsoft 365 כדי לשפר את הפרודוקטיביות של הצוות.

מקור: https://www.sggp.org.vn/tap-doan-cong-nghe-bkav-canh-bao-nguy-co-tan-cong-mang-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post805404.html


תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

רמת האבן דונג ואן - "מוזיאון גיאולוגי חי" נדיר בעולם
צפו בעיר החוף של וייטנאם הופכת לרשימת היעדים המובילים בעולם בשנת 2026
התפעלו מ"מפרץ האלונג ביבשה" שנכנס זה עתה לרשימת היעדים המועדפים בעולם
פרחי לוטוס 'צובעים' את נין בין בוורוד מלמעלה

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

בנייני קומות בהו צ'י מין סיטי אפופים ערפל.

אירועים אקטואליים

מערכת פוליטית

מְקוֹמִי

מוּצָר