Icma.az
close
up
AZ
Menu

Рашад Садыхов объяснил первое поражение за полгода

Осторожно, Яваш! наша корреспонденция

История, которую пытались похоронить: трагедия туркменов Ирака фильм AnewZ ВИДЕО

Белорусские спецслужбы ведут работу по поводу возможных контактов Лукашенко и Зеленского

Азербайджанские борцы ждут старта на молодежном ЧМ

Миллионы долларов и драгоценности нашли у бывшего премьера и других экс чиновников Грузии

Пропавшую в Ереване чеченку Айшат Баймурадову нашли мертвой

Турция успешно испытала ракеты класса воздух воздух ФОТО/ВИДЕО

Великобритания готова выделить $135 млн на размещение войск в Украине

СМИ: Ожидается арест экс главы МНБ Эльдара Махмудова Minval Politika

Симонян анонсировал встречу с Гафаровой Minval Politika

Армяне протестуют у посольства России

Зеленский ответил, поедет ли в Будапешт на переговоры

Память, запечатлённая в звезде! Посвящается памяти великого мастера Таира Салахова (ФОТО)

Telegram анонсировал масштабное обновление Историй

Туфан Эрхюрман избран президентом ТРСК

В Тбилиси протестующие снова перекрыли проспект Руставели

Байдена впервые заметили на публике после терапии

Франция нарастила экспорт вина в Россию

Трамп уверен, что сможет завершить войну в Украине Minval Politika

Уязвимость в Microsoft SharePoint позволила взломать тысячи серверов по всему миру

Уязвимость в Microsoft SharePoint позволила взломать тысячи серверов по всему миру

Как сообщает Icma.az со ссылкой на сайт Caliber.az.

Microsoft опубликовала предупреждение, в котором говорится об активных атаках хакеров на серверное оборудование компании, а также о выпуске патча для исправления сложившейся ситуации.

Как передает The Verge, речь идет об уязвимости нулевого дня в программном обеспечении SharePoint, которая подвергает риску десятки тысяч серверов по всему миру.

Специалисты компании Eye Security, работающей в сфере информационной безопасности, обнаружили упомянутую уязвимость 18 июля. С ее помощью злоумышленники могут получить доступ к локальным серверам SharePoint с целью кражи криптографических ключей, что даёт им несанкционированный доступ к инфраструктуре жертв. Наличие криптографических ключей позволяет злоумышленникам выдавать себя за легитимных пользователей даже после перезагрузки скомпрометированного сервера или установки патча. Это означает, что уже скомпрометированные серверы могут представлять опасность для бизнеса даже после установки исправления. Отмечается, что проблема не затрагивает облачную версию сервиса SharePoint Online, которая доступна на платформе Microsoft 365.

Хакеры могут использовать уязвимость SharePoint для кражи конфиденциальных данных, включая учётные данные пользователей. Они также могут перемещаться внутри скомпрометированной сети, используя сервисы, которые часто подключаются к SharePoint, такие как Outlook, Teams и OneDrive. Предполагается, что эксплойт создан на основе двух уязвимостей, которые были продемонстрированы на конкурсе хакеров Pwn2Own в мае.

К настоящему моменту Microsoft выпустила исправление для серверов SharePoint 2019 и SharePoint Subscription Edition, а также продолжает работать над патчем для SharePoint 2016. Агентство по кибербезопасности и защите инфраструктуры (CISA) США продолжает оценку масштабов проблемы. В ведомстве заявили, что все скомпрометированные серверы необходимо отключить от интернета до тех пор, пока не станет ясен масштаб проблемы. По данным The Washington Post, уязвимость SharePoint активно используется хакерами для атак на федеральные агентства и муниципальные учреждения США и других стран, а также на энергетические и телекоммуникационные компании, университеты и другие организации по всему миру.

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:87
embedИсточник:https://caliber.az
archiveЭта новость заархивирована с источника 22 Июля 2025 04:30
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Рашад Садыхов объяснил первое поражение за полгода

19 Октября 2025 18:57see262

Осторожно, Яваш! наша корреспонденция

19 Октября 2025 15:09see215

История, которую пытались похоронить: трагедия туркменов Ирака фильм AnewZ ВИДЕО

20 Октября 2025 12:29see208

Белорусские спецслужбы ведут работу по поводу возможных контактов Лукашенко и Зеленского

20 Октября 2025 00:49see202

Азербайджанские борцы ждут старта на молодежном ЧМ

20 Октября 2025 00:12see199

Миллионы долларов и драгоценности нашли у бывшего премьера и других экс чиновников Грузии

19 Октября 2025 16:28see186

Пропавшую в Ереване чеченку Айшат Баймурадову нашли мертвой

20 Октября 2025 12:30see183

Турция успешно испытала ракеты класса воздух воздух ФОТО/ВИДЕО

20 Октября 2025 11:17see179

Великобритания готова выделить $135 млн на размещение войск в Украине

21 Октября 2025 02:35see170

СМИ: Ожидается арест экс главы МНБ Эльдара Махмудова Minval Politika

19 Октября 2025 14:22see162

Симонян анонсировал встречу с Гафаровой Minval Politika

19 Октября 2025 15:30see162

Армяне протестуют у посольства России

20 Октября 2025 13:18see159

Зеленский ответил, поедет ли в Будапешт на переговоры

19 Октября 2025 18:46see155

Память, запечатлённая в звезде! Посвящается памяти великого мастера Таира Салахова (ФОТО)

19 Октября 2025 18:47see153

Telegram анонсировал масштабное обновление Историй

19 Октября 2025 15:54see145

Туфан Эрхюрман избран президентом ТРСК

19 Октября 2025 23:58see139

В Тбилиси протестующие снова перекрыли проспект Руставели

19 Октября 2025 21:05see135

Байдена впервые заметили на публике после терапии

19 Октября 2025 11:46see133

Франция нарастила экспорт вина в Россию

19 Октября 2025 12:17see131

Трамп уверен, что сможет завершить войну в Украине Minval Politika

19 Октября 2025 18:47see131
newsПоследние новости
Самые свежие и актуальные события дня