Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Bkav Technology Group waarschuwt voor cyberaanvalrisico's door een reeks kwetsbaarheden in de SharePoint Server-software van Microsoft

Volgens Bkav Technology Group zijn er momenteel vier ernstige zero-day-kwetsbaarheden in SharePoint Server 2016, 2019 en Subscription Edition-versies, waardoor hackers op afstand de controle over het systeem kunnen overnemen zonder authenticatie.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/07/2025

SharePoint Server is een platform voor samenwerking en documentbeheer voor ondernemingen, ontwikkeld door Microsoft.
SharePoint Server is een platform voor samenwerking en documentbeheer voor ondernemingen, ontwikkeld door Microsoft.

Met name wanneer hackers twee van deze kwetsbaarheden tegelijk uitbuiten, kunnen ze diepgaande controle over het systeem krijgen en langdurige toegang behouden. Dit is een "ideale omgeving" voor APT-spionagecampagnes (Advanced Persistent Threat), waarbij gevoelige gegevens worden gestolen of versleuteld.

Deze kwetsbaarheden worden in een breed scala aan landen uitgebuit. Minstens 85 SharePoint-servers zijn geïnfecteerd met webshell-malware, waardoor wereldwijd 29 organisaties zijn getroffen. Onder de slachtoffers bevinden zich vele multinationals en overheidsinstellingen , waaronder de Amerikaanse National Nuclear Security Administration (NNSA).

In Vietnam wordt SharePoint Server gebruikt voor documentbeheer bij veel instanties, organisaties en grote technologie- en financiële ondernemingen. Hoewel er tot nu toe geen gevallen van aanvallen zijn geregistreerd, wordt het risico op misbruik door deze kwetsbaarheden als zeer hoog ingeschat, vooral bij eenheden die SharePoint Server implementeren volgens het on-premise installatiemodel zonder tijdige updates en patches.

De aanval kan plaatsvinden vanaf een punt in het interne netwerk, met behulp van geavanceerde technieken die moeilijk te detecteren zijn. Hackers kunnen heimelijk malware installeren op een intern werkstation, van daaruit onopgemerkt scannen, de controle uitbreiden en geleidelijk het hele systeem overnemen.

Bkav raadt systeembeheerders met name aan om de interne toegangsrechten dringend te herzien en te verscherpen om het risico op aanvallen van binnenuit te voorkomen. Voor ministeriele instanties die toegangsrechten delegeren aan lokale eenheden, is het noodzakelijk om deze rechten onmiddellijk te herzien en te beperken als het systeem niet is bijgewerkt met patches of nog geen grondige oplossing heeft. De update van kwetsbaarheidspatches moet zo snel mogelijk worden uitgevoerd.

Tegelijkertijd is het noodzakelijk om de monitoringmaatregelen te versterken, externe toegang te beperken, webapplicatiefirewalls (WAF's) te implementeren, logs van systeemtoegang te monitoren en vroegtijdige waarschuwingsmechanismen in te stellen wanneer er tekenen van afwijkingen zijn. Voor eenheden die niet over een gespecialiseerd informatiebeveiligingsteam beschikken, is het noodzakelijk om proactief contact op te nemen met incident response centers voor tijdig advies en ondersteuning.

SharePoint Server is een platform voor documentbeheer en samenwerking binnen bedrijven, ontwikkeld door Microsoft. Het systeem maakt het mogelijk om documenten centraal op te slaan, te delen, te doorzoeken en te beheren, en ondersteunt de ontwikkeling van intranetwebsites, bedrijfsportals en diepe integratie met Microsoft Office en Microsoft 365 om de teamproductiviteit te verbeteren.

Bron: https://www.sggp.org.vn/tap-doan-cong-nghe-bkav-canh-bao-nguy-co-tan-cong-mang-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post805404.html


Reactie (0)

No data
No data

In hetzelfde onderwerp

In dezelfde categorie

De oude wijk van Hanoi kleedt zich in een nieuw kleedje en verwelkomt op schitterende wijze het Midherfstfestival
Bezoekers trekken netten binnen, stampen in de modder om zeevruchten te vangen en grillen deze geurig in de brakke waterlagune van Centraal-Vietnam
Y Ty schittert met de gouden kleur van rijpe rijst van het seizoen
Hang Ma Old Street "verandert van kleding" ter ere van het Midherfstfestival

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

No videos available

Nieuws

Politiek systeem

Lokaal

Product