Vietnam.vn - Nền tảng quảng bá Việt Nam

Bkav Technology Group предупреждает о рисках кибератак из-за ряда уязвимостей в программном обеспечении SharePoint Server от Microsoft

По данным Bkav Technology Group, в настоящее время в SharePoint Server 2016, 2019 и Subscription Edition существуют четыре серьезные уязвимости нулевого дня, позволяющие хакерам удаленно получить контроль над системой без аутентификации.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/07/2025

SharePoint Server — это корпоративная платформа для совместной работы и управления документами, разработанная корпорацией Microsoft.
SharePoint Server — это корпоративная платформа для совместной работы и управления документами, разработанная корпорацией Microsoft.

В частности, эксплуатируя одновременно две эти уязвимости, хакеры могут получить глубокий контроль над системой и сохранить к ней долгосрочный доступ. Это «идеальная среда» для шпионских кампаний APT (Advanced Persistent Threat), направленных на кражу или шифрование конфиденциальных данных.

Эти уязвимости эксплуатируются во многих странах. По меньшей мере 85 серверов SharePoint были заражены вредоносным ПО для веб-оболочек, что затронуло 29 организаций по всему миру. Среди жертв — многие транснациональные корпорации и государственные учреждения, включая Национальное управление по ядерной безопасности США (NNSA).

Во Вьетнаме SharePoint Server используется для управления документами во многих агентствах, организациях и крупных технологических и финансовых предприятиях. Несмотря на отсутствие зарегистрированных случаев атак, риск эксплуатации этих уязвимостей оценивается как очень высокий, особенно в подразделениях, разворачивающих SharePoint Server локально, без своевременного обновления и установки исправлений.

Атака может быть осуществлена из любой точки внутренней сети с использованием сложных методов, которые трудно обнаружить. Хакеры могут тайно установить вредоносное ПО на внутреннюю рабочую станцию, а затем скрытно сканировать её, расширяя контроль и постепенно захватывая всю систему.

Bkav настоятельно рекомендует системным администраторам срочно пересмотреть и ужесточить внутренние права доступа, чтобы предотвратить риск атак изнутри. Министерским ведомствам, делегирующим права доступа местным подразделениям, необходимо немедленно пересмотреть и ограничить эти права, если система не была обновлена патчами или для неё ещё не было разработано комплексное решение. Обновление патчей для устранения уязвимостей следует выполнить как можно скорее.

В то же время необходимо усилить меры мониторинга, ограничить внешний доступ, развернуть межсетевые экраны веб-приложений (WAF), отслеживать журналы доступа к системе и создать механизмы раннего предупреждения при появлении признаков отклонений. Подразделениям, не имеющим специализированной группы информационной безопасности, необходимо заблаговременно обращаться в центры реагирования на инциденты для получения своевременных консультаций и поддержки.

SharePoint Server — это корпоративная платформа для управления документами и совместной работы, разработанная Microsoft. Система обеспечивает централизованное хранение, совместное использование, поиск и управление документами, а также поддерживает создание интрасетей и корпоративных порталов, а также глубокую интеграцию с Microsoft Office и Microsoft 365 для повышения производительности работы команды.

Источник: https://www.sggp.org.vn/tap-doan-cong-nghe-bkav-canh-bao-nguy-co-tan-cong-mang-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post805404.html


Комментарий (0)

No data
No data
Мощный строй из пяти истребителей Су-30МК2 готовится к церемонии А80
Ракеты С-300ПМУ1 на боевом дежурстве для защиты неба Ханоя
Сезон цветения лотосов привлекает туристов к величественным горам и рекам Ниньбиня.
Cu Lao Mai Nha: где дикость, величие и мир сливаются воедино
Ханой ведет себя странно перед приближением шторма Вифа
Затерянный в дикой природе сад птиц в Ниньбине
Террасные поля Пу Лыонг в сезон обильных поливов невероятно красивы.
Асфальтовое покрытие «спринт» на шоссе Север-Юг через Джиа Лай
PIECES of HUE - Pieces of Hue
Волшебное зрелище на холме с перевернутыми чашами чая в Пху Тхо

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт