Компания Microsoft выпустила предупреждение о риске хакерских атак на серверное программное обеспечение, используемое государственными учреждениями и предприятиями для обмена внутренними документами.
Технологическая компания рекомендует клиентам немедленно установить обновление в целях безопасности.
В предупреждении, выпущенном на выходных, компания Microsoft заявила, что эти уязвимости возникли в серверных системах SharePoint, используемых организациями внутри компании.
Компания отметила, что SharePoint Online, часть платформы Microsoft 365, размещается в облаке и не подвержена этим атакам.
Microsoft заявила, что уязвимость позволяет хакерам осуществлять спуфинг в сети. Спуфинг — это преступное деяние, заключающееся в выдаче себя за доверенное лицо, организацию или веб-сайт с целью обмана систем, пользователей или сетевых устройств.
Корпорация Microsoft объявила о выпуске обновления безопасности для SharePoint Subscription Edition и рекомендует клиентам немедленно установить его.
Компания также заявила об обновлении SharePoint версий 2016 и 2019. Если клиенты не могут включить рекомендуемую защиту от вредоносных программ, им следует отключить свои серверы от интернета до выхода обновления безопасности.
Федеральное бюро расследований США (ФБР) заявило, что осведомлено о нападениях и тесно сотрудничает с федеральными и частными партнерами, но не предоставило дополнительных подробностей.
По данным The Washington Post — первой газеты, сообщившей об инциденте, в последние дни неизвестные лица использовали уязвимости безопасности для совершения атак, нацеленных на американские и иностранные агентства и компании.
Газета цитирует экспертов, которые утверждают, что эта атака называется «атакой нулевого дня», поскольку она нацелена на ранее неизвестную уязвимость. В настоящее время под угрозой находятся десятки тысяч серверов.
Источник: https://www.vietnamplus.vn/microsoft-canh-bao-tin-tac-co-the-tan-cong-may-chu-nhieu-chinh-phu-doanh-nghiep-post1050755.vnp
Комментарий (0)