Vietnam.vn - Nền tảng quảng bá Việt Nam

Технологічна група Bkav попереджає про ризики кібератак через низку вразливостей у програмному забезпеченні Microsoft SharePoint Server

Bkav Technology Group повідомила, що наразі в SharePoint Server 2016, 2019 та версіях Subscription Edition існує до чотирьох серйозних вразливостей типу «нульовий день», які дозволяють хакерам віддалено керувати системою без автентифікації.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/07/2025

SharePoint Server — це платформа для співпраці та управління документами на підприємстві, розроблена Microsoft.
SharePoint Server — це платформа для співпраці та управління документами на підприємстві, розроблена Microsoft.

Зокрема, використовуючи дві з цих вразливостей разом, хакери можуть отримати глибокий контроль над системою та підтримувати довгостроковий доступ. Це «ідеальне середовище» для шпигунських кампаній APT (Advanced Persistent Threat), що викрадають або шифрують конфіденційні дані.

Ці вразливості широко використовуються в багатьох країнах. Щонайменше 85 серверів SharePoint було заражено шкідливим програмним забезпеченням для веб-оболонки, що вплинуло на 29 організацій у всьому світі. Серед жертв багато багатонаціональних корпорацій та урядових установ, включаючи Національне управління ядерної безпеки США (NNSA).

У В'єтнамі SharePoint Server використовується для управління документами в багатьох агентствах, організаціях та великих технологічних і фінансових підприємствах. Хоча досі не було зареєстровано жодних випадків атаки, ризик використання цих вразливостей оцінюється на дуже високому рівні, особливо в підрозділах, які розгортають SharePoint Server за моделлю локальної інсталяції без своєчасного оновлення та виправлення.

Атака може виникнути з точки внутрішньої мережі, використовуючи складні методи, які важко виявити. Хакери можуть таємно встановлювати шкідливе програмне забезпечення на внутрішню робочу станцію, звідти непомітно сканувати, розширювати контроль і поступово захоплювати всю систему.

Бкав особливо рекомендує системним адміністраторам терміново переглянути та посилити внутрішні права доступу, щоб запобігти ризику атаки зсередини. Для установ міністерського рівня, які делегують права доступу місцевим підрозділам, необхідно негайно переглянути та обмежити ці права, якщо система не була виправлена ​​або не була ретельно усунена. Виправлення вразливостей слід оновлювати якомога швидше.

Водночас необхідно посилити заходи моніторингу, обмежити зовнішній доступ, розгорнути брандмауери веб-застосунків (WAF), контролювати журнали доступу до системи та налаштувати механізми раннього попередження про появу ознак аномалій. Підрозділам, які не мають спеціалізованої команди інформаційної безпеки, необхідно проактивно звертатися до центрів реагування на інциденти для отримання своєчасної консультації та підтримки...

SharePoint Server — це платформа для керування документами та співпраці в корпоративному середовищі, розроблена компанією Microsoft. Система дозволяє централізовано зберігати, ділитися, шукати та керувати документами, а також підтримує створення внутрішніх веб-сайтів (інтранет), бізнес-порталів та глибоку інтеграцію з Microsoft Office та Microsoft 365 для підвищення продуктивності команди.

Джерело: https://www.sggp.org.vn/tap-doan-cong-nghe-bkav-canh-bao-nguy-co-tan-cong-mang-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post805404.html


Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Хошимін залучає інвестиції від підприємств з прямими іноземними інвестиціями у нові можливості
Історичні повені в Хойані, знімок з військового літака Міністерства національної оборони
«Велика повінь» на річці Тху Бон перевищила історичну повінь 1964 року на 0,14 м.
Кам'яне плато Донг Ван - рідкісний у світі «живий геологічний музей»

Того ж автора

Спадщина

Фігура

Бізнес

Помилуйтеся «затокою Халонг на суші», яка щойно увійшла до списку найулюбленіших місць у світі

Поточні події

Політична система

Місцевий

Продукт