Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Технологічна група Bkav попереджає про ризики кібератак через низку вразливостей у програмному забезпеченні Microsoft SharePoint Server

Bkav Technology Group повідомила, що наразі в SharePoint Server 2016, 2019 та версіях Subscription Edition існують 4 серйозні вразливості типу «нульовий день», які дозволяють хакерам віддалено керувати системою без автентифікації.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/07/2025

SharePoint Server — це платформа для співпраці та управління документами на підприємстві, розроблена Microsoft.
SharePoint Server — це платформа для співпраці та управління документами на підприємстві, розроблена Microsoft.

Зокрема, використовуючи дві з цих вразливостей разом, хакери можуть отримати глибокий контроль над системою та підтримувати довгостроковий доступ. Це «ідеальне середовище» для шпигунських кампаній APT (Advanced Persistent Threat), що викрадають або шифрують конфіденційні дані.

Ці вразливості експлуатуються в широкому колі країн. Щонайменше 85 серверів SharePoint було заражено шкідливим програмним забезпеченням веб-оболонки, що вплинуло на 29 організацій у всьому світі. Серед жертв багато багатонаціональних корпорацій та урядових установ, включаючи Національне управління ядерної безпеки США (NNSA).

У В'єтнамі SharePoint Server використовується для управління документами в багатьох агентствах, організаціях та великих технологічних і фінансових підприємствах. Хоча досі не було зареєстровано жодних випадків атак, ризик використання цих вразливостей оцінюється на дуже високому рівні, особливо в підрозділах, які розгортають SharePoint Server за моделлю локальної інсталяції без своєчасного оновлення та виправлення.

Атака може виникнути з точки внутрішньої мережі, використовуючи складні методи, які важко виявити. Хакери можуть таємно встановлювати шкідливе програмне забезпечення на внутрішню робочу станцію, звідти непомітно сканувати, розширювати контроль і поступово захоплювати всю систему.

Бкав особливо рекомендує системним адміністраторам терміново переглянути та посилити внутрішні права доступу, щоб запобігти ризику атак зсередини. Для установ міністерського рівня, які делегують права доступу місцевим підрозділам, необхідно негайно переглянути та обмежити ці права, якщо система не була оновлена ​​патчами або ще не мала ретельного рішення. Оновлення патчів вразливостей слід виконати якомога швидше.

Водночас необхідно посилити заходи моніторингу, обмежити зовнішній доступ, розгорнути брандмауери веб-застосунків (WAF), контролювати журнали доступу до системи та встановити механізми раннього попередження про появу ознак аномалій. Підрозділам, які не мають спеціалізованої команди інформаційної безпеки, необхідно проактивно звертатися до центрів реагування на інциденти для отримання своєчасної консультації та підтримки...

SharePoint Server — це платформа для керування документами та співпраці на підприємстві, розроблена компанією Microsoft. Система дозволяє централізовано зберігати, обмінюватися, шукати та керувати документами, а також підтримує створення веб-сайтів інтрамережі, корпоративних порталів та глибоку інтеграцію з Microsoft Office та Microsoft 365 для підвищення продуктивності команди.

Джерело: https://www.sggp.org.vn/tap-doan-cong-nghe-bkav-canh-bao-nguy-co-tan-cong-mang-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post805404.html


Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Небезпечно гойдаючись на скелі, чіпляючись за каміння, щоб зішкрібати варення з морських водоростей на пляжі Гіа Лай
48 годин полювання за хмарами, спостереження за рисовими полями та поїдання курки в Y Ty
Секрет найвищих характеристик Су-30МК2 у небі над Бадінем 2 вересня
Туєн Куанг освітлюється гігантськими ліхтарями середини осені під час фестивальної ночі

Того ж автора

Спадщина

Фігура

Бізнес

No videos available

Новини

Політична система

Місцевий

Продукт