Vietnam.vn - Nền tảng quảng bá Việt Nam

Bkav Technology Group memberi amaran tentang risiko serangan siber daripada beberapa siri kelemahan dalam perisian Pelayan SharePoint Microsoft

Kumpulan Teknologi Bkav berkata pada masa ini terdapat sehingga empat kerentanan sifar hari yang serius yang wujud pada versi SharePoint Server 2016, 2019 dan Edisi Langganan, membolehkan penggodam mengawal sistem dari jauh tanpa pengesahan.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/07/2025

SharePoint Server ialah platform kerjasama perusahaan dan pengurusan dokumen yang dibangunkan oleh Microsoft.
SharePoint Server ialah platform kerjasama perusahaan dan pengurusan dokumen yang dibangunkan oleh Microsoft.

Khususnya, apabila mengeksploitasi dua daripada kelemahan ini bersama-sama, penggodam boleh mendapatkan kawalan yang mendalam ke atas sistem dan mengekalkan akses jangka panjang. Ini ialah "persekitaran yang ideal" untuk kempen pengintipan APT (Advanced Persistent Threat), mencuri atau menyulitkan data sensitif.

Kelemahan ini sedang dieksploitasi secara meluas di banyak negara. Sekurang-kurangnya 85 pelayan SharePoint telah dijangkiti dengan perisian hasad shell web, yang menjejaskan 29 organisasi di seluruh dunia. Antara mangsa adalah banyak syarikat multinasional dan agensi kerajaan , termasuk Pentadbiran Keselamatan Nuklear Kebangsaan AS (NNSA).

Di Vietnam, SharePoint Server digunakan dalam pengurusan dokumen di banyak agensi, organisasi dan perusahaan teknologi dan kewangan yang besar. Sehingga kini, walaupun tiada kes serangan direkodkan, risiko untuk dieksploitasi oleh kelemahan ini dinilai pada tahap yang sangat tinggi, terutamanya pada unit yang menggunakan SharePoint Server mengikut model pemasangan di premis tanpa pengemaskinian dan tampalan tepat pada masanya.

Serangan boleh berasal dari satu titik dalam rangkaian dalaman, menggunakan teknik canggih yang sukar dikesan. Penggodam boleh secara rahsia memasang perisian hasad pada stesen kerja dalaman, dari situ mengimbas secara senyap, meluaskan kawalan dan mengambil alih keseluruhan sistem secara beransur-ansur.

Bkav terutamanya mengesyorkan agar pentadbir sistem menyemak dan mengetatkan hak akses dalaman dengan segera untuk mengelakkan risiko diserang dari dalam. Bagi agensi peringkat menteri yang mewakilkan hak akses kepada unit tempatan, adalah perlu untuk segera menyemak dan mengehadkan hak ini jika sistem belum ditampal atau belum diperbaiki secara menyeluruh. Tampalan kelemahan harus dikemas kini secepat mungkin.

Pada masa yang sama, adalah perlu untuk mengukuhkan langkah-langkah pemantauan, mengehadkan akses luaran, menggunakan tembok api aplikasi web (WAF), memantau log akses sistem dan menyediakan mekanisme amaran awal apabila terdapat tanda-tanda keabnormalan. Bagi unit yang tidak mempunyai pasukan keselamatan maklumat khusus, adalah perlu untuk secara proaktif menghubungi pusat tindak balas insiden untuk mendapatkan nasihat dan sokongan tepat pada masanya...

SharePoint Server ialah pengurusan dokumen dan platform kerjasama perusahaan yang dibangunkan oleh Microsoft. Sistem ini membenarkan menyimpan, berkongsi, mencari dan mengurus dokumen secara berpusat, dan menyokong pembinaan tapak web dalaman (Intranet), portal perniagaan dan integrasi mendalam dengan Microsoft Office dan Microsoft 365 untuk meningkatkan produktiviti pasukan.

Sumber: https://www.sggp.org.vn/tap-doan-cong-nghe-bkav-canh-bao-nguy-co-tan-cong-mang-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post805404.html


Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Bandar Raya Ho Chi Minh menarik pelaburan daripada perusahaan FDI dalam peluang baharu
Banjir bersejarah di Hoi An, dilihat dari pesawat tentera Kementerian Pertahanan Negara
'Banjir besar' di Sungai Thu Bon melebihi banjir bersejarah pada tahun 1964 sebanyak 0.14 m.
Dong Van Stone Plateau - 'muzium geologi hidup' yang jarang ditemui di dunia

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Kagumi 'Ha Long Bay on land' baru sahaja memasuki destinasi kegemaran teratas di dunia

Peristiwa semasa

Sistem Politik

Tempatan

produk