Icma.az
close
up
AZ
Menu

Деды Морозы подрались в бакинском супермаркете ВИДЕО

Коррупция в Евросоюзе: скрытая анатомия системы, которая трещит изнутри ОБЗОР от Эльчина Алыоглу

Верховный суд поставил точку в деле об убийстве проректора Университ Тефеккюр

В Крыму уничтожен российский МиГ 29

Экс главком сухопутных войск заявил, что Россия была не готова к войне с Украиной

Майами 2: состоялись переговоры украинской и американской делегаций

Джейхун Байрамов и Хакан Фидан встретились в Вене Minval Politika

Бывший командующий российской армией о жестоком уроке от Украины

США могут продать Канаде боеприпасы на миллиарды долларов

В Узбекистане стартовал совместный проект SOCAR и Uzbekneftegaz

Кадыров вызвал ВСУ на бой лицом к лицу Minval Politika

Экономист оценил вероятность скорой девальвации в Азербайджане

Убит лидер выступавшей против ХАМАС группировки

Архиепископа арестовали за наркотики

В Азербайджане построят здание ИВ стоимостью 500 000 манатов

Совместное заявление СГБ, Госслужбы спецсвязи и MİDA

В Физули появится новый Центральный парк площадью 22 га

Вооруженное столкновение между ГУР и ВСУ вокруг объекта под Киевом

EMIN собрал семь тысяч зрителей на Live Arena в Москве

Узбекистан и Азербайджан создали операционную компанию для проекта Устюрт

Уязвимость в Microsoft SharePoint позволила взломать тысячи серверов по всему миру

Уязвимость в Microsoft SharePoint позволила взломать тысячи серверов по всему миру

Как сообщает Icma.az со ссылкой на сайт Caliber.az.

Microsoft опубликовала предупреждение, в котором говорится об активных атаках хакеров на серверное оборудование компании, а также о выпуске патча для исправления сложившейся ситуации.

Как передает The Verge, речь идет об уязвимости нулевого дня в программном обеспечении SharePoint, которая подвергает риску десятки тысяч серверов по всему миру.

Специалисты компании Eye Security, работающей в сфере информационной безопасности, обнаружили упомянутую уязвимость 18 июля. С ее помощью злоумышленники могут получить доступ к локальным серверам SharePoint с целью кражи криптографических ключей, что даёт им несанкционированный доступ к инфраструктуре жертв. Наличие криптографических ключей позволяет злоумышленникам выдавать себя за легитимных пользователей даже после перезагрузки скомпрометированного сервера или установки патча. Это означает, что уже скомпрометированные серверы могут представлять опасность для бизнеса даже после установки исправления. Отмечается, что проблема не затрагивает облачную версию сервиса SharePoint Online, которая доступна на платформе Microsoft 365.

Хакеры могут использовать уязвимость SharePoint для кражи конфиденциальных данных, включая учётные данные пользователей. Они также могут перемещаться внутри скомпрометированной сети, используя сервисы, которые часто подключаются к SharePoint, такие как Outlook, Teams и OneDrive. Предполагается, что эксплойт создан на основе двух уязвимостей, которые были продемонстрированы на конкурсе хакеров Pwn2Own в мае.

К настоящему моменту Microsoft выпустила исправление для серверов SharePoint 2019 и SharePoint Subscription Edition, а также продолжает работать над патчем для SharePoint 2016. Агентство по кибербезопасности и защите инфраструктуры (CISA) США продолжает оценку масштабов проблемы. В ведомстве заявили, что все скомпрометированные серверы необходимо отключить от интернета до тех пор, пока не станет ясен масштаб проблемы. По данным The Washington Post, уязвимость SharePoint активно используется хакерами для атак на федеральные агентства и муниципальные учреждения США и других стран, а также на энергетические и телекоммуникационные компании, университеты и другие организации по всему миру.

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:92
embedИсточник:https://caliber.az
archiveЭта новость заархивирована с источника 22 Июля 2025 04:30
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Деды Морозы подрались в бакинском супермаркете ВИДЕО

04 Декабря 2025 15:26see350

Коррупция в Евросоюзе: скрытая анатомия системы, которая трещит изнутри ОБЗОР от Эльчина Алыоглу

04 Декабря 2025 23:04see237

Верховный суд поставил точку в деле об убийстве проректора Университ Тефеккюр

04 Декабря 2025 13:20see224

В Крыму уничтожен российский МиГ 29

04 Декабря 2025 18:27see209

Экс главком сухопутных войск заявил, что Россия была не готова к войне с Украиной

05 Декабря 2025 01:12see196

Майами 2: состоялись переговоры украинской и американской делегаций

05 Декабря 2025 09:32see194

Джейхун Байрамов и Хакан Фидан встретились в Вене Minval Politika

04 Декабря 2025 09:25see172

Бывший командующий российской армией о жестоком уроке от Украины

05 Декабря 2025 10:59see163

США могут продать Канаде боеприпасы на миллиарды долларов

05 Декабря 2025 08:38see153

В Узбекистане стартовал совместный проект SOCAR и Uzbekneftegaz

05 Декабря 2025 14:57see149

Кадыров вызвал ВСУ на бой лицом к лицу Minval Politika

05 Декабря 2025 22:05see142

Экономист оценил вероятность скорой девальвации в Азербайджане

05 Декабря 2025 15:06see142

Убит лидер выступавшей против ХАМАС группировки

05 Декабря 2025 02:25see142

Архиепископа арестовали за наркотики

05 Декабря 2025 14:27see142

В Азербайджане построят здание ИВ стоимостью 500 000 манатов

05 Декабря 2025 22:16see141

Совместное заявление СГБ, Госслужбы спецсвязи и MİDA

04 Декабря 2025 20:55see139

В Физули появится новый Центральный парк площадью 22 га

04 Декабря 2025 19:11see138

Вооруженное столкновение между ГУР и ВСУ вокруг объекта под Киевом

04 Декабря 2025 13:07see129

EMIN собрал семь тысяч зрителей на Live Arena в Москве

04 Декабря 2025 17:55see126

Узбекистан и Азербайджан создали операционную компанию для проекта Устюрт

04 Декабря 2025 20:16see125
newsПоследние новости
Самые свежие и актуальные события дня