Vietnam.vn - Nền tảng quảng bá Việt Nam

A Bkav Technology Group figyelmeztet a Microsoft SharePoint Server szoftverében található számos sebezhetőségből eredő kibertámadások kockázatára.

A Bkav Technology Group szerint jelenleg akár négy kritikus nulladik napi sebezhetőség található a SharePoint Server 2016, 2019 és Subscription Edition verzióiban, amelyek lehetővé teszik a hackerek számára, hogy hitelesítés nélkül távolról átvegyék az irányítást a rendszer felett.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/07/2025

A SharePoint Server egy dokumentumkezelési és vállalati együttműködési platform, amelyet a Microsoft fejlesztett ki.
A SharePoint Server egy dokumentumkezelési és vállalati együttműködési platform, amelyet a Microsoft fejlesztett ki.

Különösen két ilyen sebezhetőség kihasználásával a hackerek mélyreható irányítást szerezhetnek a rendszer felett, és hosszú távon is hozzáférhetnek. Ez „ideális környezetet” teremt az Advanced Persistent Threat (APT) kémkedési kampányokhoz, amelyek során érzékeny adatokat lopnak vagy titkosítanak.

Ezeket a sebezhetőségeket nagymértékben használják ki számos országban. Legalább 85 SharePoint-szervert fertőztek meg rosszindulatú webshellekkel, amelyek világszerte 29 szervezetet érintenek. Az áldozatok között számos multinacionális vállalat és kormányzati szerv van, köztük az Egyesült Államok Nemzeti Nukleáris Biztonsági Ügynöksége (NNSA).

Vietnámban számos ügynökség, szervezet, valamint nagy technológiai és pénzügyi vállalat használja a SharePoint Servert dokumentumkezelésre. Bár a mai napig nem jelentettek támadásokat, a sebezhetőségek kihasználásának kockázata nagyon magasnak tekinthető, különösen azoknál a szervezeteknél, amelyek a SharePoint Servert helyszíni telepítéssel, időben történő javítás nélkül telepítik.

A támadási folyamat a belső hálózat egy pontjáról indulhat ki, kifinomult, nehezen észlelhető technikákat alkalmazva. A hackerek titokban telepíthetnek rosszindulatú programokat egy belső munkaállomásra, ahonnan csendben átvizsgálják, kiterjesztik az irányítást, és fokozatosan átveszik az egész rendszer felett az irányítást.

A Bkav határozottan javasolja, hogy a rendszergazdák sürgősen vizsgálják felül és szigorítsák a belső hozzáférési engedélyeket a belső támadások kockázatának megelőzése érdekében. A helyi egységekhez hozzáférést biztosító miniszteri szintű ügynökségek esetében ezeket az engedélyeket azonnal felül kell vizsgálni és korlátozni kell, ha a rendszert nem javították ki, vagy ha nem hajtottak végre alapos korrekciós intézkedéseket. A sebezhetőségek javítását a lehető leghamarabb el kell végezni.

Ezzel egyidejűleg meg kell erősíteni a monitorozási intézkedéseket, korlátozni kell a külső hozzáférést, webalkalmazás-tűzfalakat (WAF) kell telepíteni, figyelni kell a rendszerhozzáférési naplókat, és korai figyelmeztető mechanizmusokat kell létrehozni az esetleges anomáliák észlelésére. Azoknak az egységeknek, amelyek nem rendelkeznek dedikált információbiztonsági csapattal, proaktívan kell felvenniük a kapcsolatot az incidenskezelő központokkal az időben történő tanácsadás és támogatás érdekében.

A SharePoint Server egy Microsoft által fejlesztett dokumentumkezelési és vállalati együttműködési platform. A rendszer lehetővé teszi a dokumentumok központosított tárolását, megosztását, keresését és kezelését, miközben támogatja belső webhelyek (intranetek) és vállalati portálok létrehozását, valamint a Microsoft Office és a Microsoft 365 programcsomaggal való mély integrációt a csapatok termelékenységének növelése érdekében.

Forrás: https://www.sggp.org.vn/tap-doan-cong-nghe-bkav-canh-bao-nguy-co-tan-cong-mang-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post805404.html


Hozzászólás (0)

Kérjük, hagyj egy hozzászólást, és oszd meg az érzéseidet!

Ugyanebben a témában

Ugyanebben a kategóriában

Az 51-es főúton található lenyűgöző templom karácsonykor kivilágítva jelent meg, minden arra járó figyelmét magára vonva.
Abban a pillanatban, amikor Nguyen Thi Oanh a célvonalig sprintelt, 5 SEA-meccsen páratlan teljesítményt nyújtott.
A Sa Dec virágfalu gazdái szorgalmasan gondozzák virágaikat, készülve a 2026-os Tet (holdújév) fesztiválra.
A felejthetetlen szépség, amikor Phi Thanh Thaót, a „dögös lányt” lőtte le a SEA Games 33-on

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

Nguyễn Thi Ngoc futó: Csak a célvonal átlépése után tudtam meg, hogy aranyérmet nyertem a SEA Games-en.

Aktuális események

Politikai rendszer

Helyi

Termék