Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Bkav Technology Group memperingatkan risiko serangan siber dari serangkaian kerentanan dalam perangkat lunak SharePoint Server milik Microsoft

Bkav Technology Group mengatakan bahwa saat ini terdapat 4 kerentanan zero-day serius pada versi SharePoint Server 2016, 2019 dan Subscription Edition, yang memungkinkan peretas untuk mengambil alih kendali sistem dari jarak jauh tanpa autentikasi.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/07/2025

SharePoint Server adalah platform kolaborasi perusahaan dan manajemen dokumen yang dikembangkan oleh Microsoft.
SharePoint Server adalah platform kolaborasi perusahaan dan manajemen dokumen yang dikembangkan oleh Microsoft.

Khususnya, ketika mengeksploitasi dua kerentanan ini secara bersamaan, peretas dapat memperoleh kendali mendalam atas sistem dan mempertahankan akses jangka panjang. Ini merupakan "lingkungan ideal" untuk kampanye spionase APT (Advanced Persistent Threat), pencurian, atau enkripsi data sensitif.

Kerentanan ini dieksploitasi di berbagai negara. Setidaknya 85 server SharePoint telah terinfeksi malware web shell, yang memengaruhi 29 organisasi di seluruh dunia. Di antara para korban terdapat banyak perusahaan multinasional dan lembaga pemerintah , termasuk Badan Keamanan Nuklir Nasional AS (NNSA).

Di Vietnam, SharePoint Server digunakan dalam manajemen dokumen di banyak lembaga, organisasi, dan perusahaan teknologi serta keuangan besar. Hingga saat ini, meskipun belum ada kasus serangan yang tercatat, risiko eksploitasi kerentanan ini dinilai sangat tinggi, terutama pada unit yang menerapkan SharePoint Server berdasarkan model instalasi lokal tanpa pembaruan dan patching yang tepat waktu.

Serangan ini dapat berasal dari suatu titik di jaringan internal, menggunakan teknik canggih yang sulit dideteksi. Peretas dapat diam-diam memasang malware di stasiun kerja internal, kemudian memindai secara diam-diam, memperluas kendali, dan secara bertahap mengambil alih seluruh sistem.

Bkav secara khusus merekomendasikan agar administrator sistem segera meninjau dan memperketat hak akses internal guna mencegah risiko serangan dari dalam. Bagi instansi setingkat kementerian yang mendelegasikan hak akses kepada unit kerja di daerah, perlu segera meninjau dan membatasi hak akses tersebut jika sistem belum diperbarui dengan patch atau belum ada solusi yang menyeluruh. Pembaruan patch kerentanan harus dilakukan sesegera mungkin.

Pada saat yang sama, perlu memperkuat langkah-langkah pemantauan, membatasi akses eksternal, menerapkan firewall aplikasi web (WAF), memantau log akses sistem, dan membangun mekanisme peringatan dini ketika terdapat tanda-tanda abnormalitas. Bagi unit yang tidak memiliki tim keamanan informasi khusus, perlu menghubungi pusat respons insiden secara proaktif untuk mendapatkan saran dan dukungan yang tepat waktu...

SharePoint Server adalah platform manajemen dokumen dan kolaborasi perusahaan yang dikembangkan oleh Microsoft. Sistem ini memungkinkan penyimpanan, berbagi, pencarian, dan pengelolaan dokumen terpusat, serta mendukung pembangunan situs web intranet, portal perusahaan, dan integrasi mendalam dengan Microsoft Office dan Microsoft 365 untuk meningkatkan produktivitas tim.

Sumber: https://www.sggp.org.vn/tap-doan-cong-nghe-bkav-canh-bao-nguy-co-tan-cong-mang-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post805404.html


Komentar (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Jet tempur Su-30-MK2 jatuhkan peluru pengacau, helikopter mengibarkan bendera di langit ibu kota
Puaskan mata Anda dengan jet tempur Su-30MK2 yang menjatuhkan perangkap panas yang bersinar di langit ibu kota
(Langsung) Gladi bersih perayaan, pawai, dan pawai Hari Nasional 2 September
Duong Hoang Yen menyanyikan "Tanah Air di Bawah Sinar Matahari" secara a cappella yang menimbulkan emosi yang kuat

Dari penulis yang sama

Warisan

Angka

Bisnis

No videos available

Berita

Sistem Politik

Lokal

Produk