Vietnam.vn - Nền tảng quảng bá Việt Nam

Grupa technologiczna Bkav ostrzega przed ryzykiem cyberataków wynikającym z szeregu luk w zabezpieczeniach oprogramowania SharePoint Server firmy Microsoft

Firma Bkav Technology Group poinformowała, że ​​obecnie w systemach SharePoint Server 2016, 2019 i Subscription Edition występują cztery poważne luki typu zero-day, które umożliwiają hakerom przejęcie kontroli nad systemem zdalnie bez uwierzytelniania.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/07/2025

SharePoint Server to platforma do współpracy i zarządzania dokumentami w przedsiębiorstwie opracowana przez firmę Microsoft.
SharePoint Server to platforma do współpracy i zarządzania dokumentami w przedsiębiorstwie opracowana przez firmę Microsoft.

W szczególności, wykorzystując jednocześnie dwie z tych luk, hakerzy mogą uzyskać głęboką kontrolę nad systemem i utrzymać długotrwały dostęp. To „idealne środowisko” dla kampanii szpiegowskich APT (Advanced Persistent Threat), polegających na kradzieży lub szyfrowaniu poufnych danych.

Luki te są szeroko wykorzystywane w wielu krajach. Co najmniej 85 serwerów SharePoint zostało zainfekowanych złośliwym oprogramowaniem web shell, co dotknęło 29 organizacji na całym świecie. Wśród ofiar znajduje się wiele korporacji międzynarodowych i agencji rządowych , w tym amerykańska Narodowa Administracja Bezpieczeństwa Jądrowego (NNSA).

W Wietnamie SharePoint Server jest wykorzystywany do zarządzania dokumentami w wielu agencjach, organizacjach oraz dużych przedsiębiorstwach technologicznych i finansowych. Do tej pory, mimo braku odnotowanych przypadków ataków, ryzyko wykorzystania tych luk ocenia się na bardzo wysoki poziom, zwłaszcza w jednostkach wdrażających SharePoint Server zgodnie z modelem instalacji lokalnej bez terminowej aktualizacji i stosowania poprawek.

Atak może rozpocząć się w punkcie sieci wewnętrznej, wykorzystując zaawansowane techniki, które są trudne do wykrycia. Hakerzy mogą potajemnie zainstalować złośliwe oprogramowanie na wewnętrznej stacji roboczej, skąd dyskretnie skanują, rozszerzają kontrolę i stopniowo przejmują cały system.

Bkav szczególnie zaleca administratorom systemów pilny przegląd i zaostrzenie wewnętrznych praw dostępu, aby zapobiec ryzyku ataków wewnętrznych. W przypadku agencji na szczeblu ministerialnym, które delegują prawa dostępu jednostkom lokalnym, konieczne jest natychmiastowe przejrzenie i ograniczenie tych praw, jeśli system nie został zaktualizowany lub nie został gruntownie naprawiony. Należy jak najszybciej zaktualizować poprawki luk w zabezpieczeniach.

Jednocześnie konieczne jest wzmocnienie środków monitorowania, ograniczenie dostępu zewnętrznego, wdrożenie zapór sieciowych (WAF), monitorowanie logów dostępu do systemu oraz wdrożenie mechanizmów wczesnego ostrzegania w przypadku wystąpienia oznak nieprawidłowości. Jednostki nieposiadające wyspecjalizowanego zespołu ds. bezpieczeństwa informacji powinny proaktywnie kontaktować się z centrami reagowania na incydenty w celu uzyskania terminowej porady i wsparcia.

SharePoint Server to platforma do zarządzania dokumentami i współpracy w przedsiębiorstwie opracowana przez firmę Microsoft. System umożliwia centralne przechowywanie, udostępnianie, wyszukiwanie i zarządzanie dokumentami, a także wspiera budowę wewnętrznych witryn internetowych (intranetu), portali biznesowych oraz głęboką integrację z pakietem Microsoft Office i platformą Microsoft 365 w celu zwiększenia produktywności zespołu.

Źródło: https://www.sggp.org.vn/tap-doan-cong-nghe-bkav-canh-bao-nguy-co-tan-cong-mang-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post805404.html


Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Płaskowyż Dong Van Stone – rzadkie na świecie „żywe muzeum geologiczne”
Zobacz, jak nadmorskie miasto Wietnamu znajdzie się na liście najpopularniejszych destynacji turystycznych na świecie w 2026 roku
Podziwiaj „Zatokę Ha Long z lądu” – właśnie trafiła na listę najpopularniejszych miejsc na świecie
Kwiaty lotosu „barwione” na różowo przez Ninh Binh z góry

Od tego samego autora

Dziedzictwo

Postać

Biznes

Wysokie budynki w Ho Chi Minh City są spowite mgłą.

Aktualne wydarzenia

System polityczny

Lokalny

Produkt