Icma.az
close
up
AZ
Menu

Глобальный сбой: пользователи по всему миру не могут пользоваться Google и YouTube

В Луганске прогремели взрывы и вспыхнул мощный пожар Minval Politika

Мощный пожар в Луганске: горит нефтебаза

Фаик Агаев: Певицы выходят на сцену как товар для продажи

Племянница Путина о пользе от инвалидов войны

Принц Уильям намерен лишить Гарри и Меган роли в монархии

Венгрия и Словакия требуют отмены санкций против российских бизнесменов

Назван объем энергии, выработанной солнечными панелями на судоремонтном заводе ASCO (ФOTO)

Турецкая оборонная компания идет в Украину

В Луганске прогремели взрывы, горит нефтебаза ВИДЕО

Иран выслал посла Австралии

В Польше задержали работников оборонной промышленности Израиля

Трамп переименует Пентагон

В Париже начались обсуждения послевоенных гарантий Украине ВИДЕО ОБНОВЛЕНО

Телохранители Путина и Кима не поделили кондиционер Minval Politika

Азербайджан начинает в отборе на ЧМ 2026 на выезде против Исландии

Кыргызстан поддерживает достигнутые в Вашингтоне соглашения между Азербайджаном и Арменией

США дали отмашку Израилю

Посол Германии в Украине возглавит разведку ФРГ

Навроцкий показал подарок от Трампа

Уязвимость в Microsoft SharePoint позволила взломать тысячи серверов по всему миру

Уязвимость в Microsoft SharePoint позволила взломать тысячи серверов по всему миру

Как сообщает Icma.az со ссылкой на сайт Caliber.az.

Microsoft опубликовала предупреждение, в котором говорится об активных атаках хакеров на серверное оборудование компании, а также о выпуске патча для исправления сложившейся ситуации.

Как передает The Verge, речь идет об уязвимости нулевого дня в программном обеспечении SharePoint, которая подвергает риску десятки тысяч серверов по всему миру.

Специалисты компании Eye Security, работающей в сфере информационной безопасности, обнаружили упомянутую уязвимость 18 июля. С ее помощью злоумышленники могут получить доступ к локальным серверам SharePoint с целью кражи криптографических ключей, что даёт им несанкционированный доступ к инфраструктуре жертв. Наличие криптографических ключей позволяет злоумышленникам выдавать себя за легитимных пользователей даже после перезагрузки скомпрометированного сервера или установки патча. Это означает, что уже скомпрометированные серверы могут представлять опасность для бизнеса даже после установки исправления. Отмечается, что проблема не затрагивает облачную версию сервиса SharePoint Online, которая доступна на платформе Microsoft 365.

Хакеры могут использовать уязвимость SharePoint для кражи конфиденциальных данных, включая учётные данные пользователей. Они также могут перемещаться внутри скомпрометированной сети, используя сервисы, которые часто подключаются к SharePoint, такие как Outlook, Teams и OneDrive. Предполагается, что эксплойт создан на основе двух уязвимостей, которые были продемонстрированы на конкурсе хакеров Pwn2Own в мае.

К настоящему моменту Microsoft выпустила исправление для серверов SharePoint 2019 и SharePoint Subscription Edition, а также продолжает работать над патчем для SharePoint 2016. Агентство по кибербезопасности и защите инфраструктуры (CISA) США продолжает оценку масштабов проблемы. В ведомстве заявили, что все скомпрометированные серверы необходимо отключить от интернета до тех пор, пока не станет ясен масштаб проблемы. По данным The Washington Post, уязвимость SharePoint активно используется хакерами для атак на федеральные агентства и муниципальные учреждения США и других стран, а также на энергетические и телекоммуникационные компании, университеты и другие организации по всему миру.

Продолжайте следить за ситуацией на Icma.az, где мы всегда предоставляем свежие новости.
seeПросмотров:77
embedИсточник:https://caliber.az
archiveЭта новость заархивирована с источника 22 Июля 2025 04:30
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

Глобальный сбой: пользователи по всему миру не могут пользоваться Google и YouTube

04 Сентября 2025 11:39see2092

В Луганске прогремели взрывы и вспыхнул мощный пожар Minval Politika

04 Сентября 2025 23:40see565

Мощный пожар в Луганске: горит нефтебаза

05 Сентября 2025 01:41see544

Фаик Агаев: Певицы выходят на сцену как товар для продажи

04 Сентября 2025 20:52see292

Племянница Путина о пользе от инвалидов войны

04 Сентября 2025 12:17see215

Принц Уильям намерен лишить Гарри и Меган роли в монархии

05 Сентября 2025 18:34see193

Венгрия и Словакия требуют отмены санкций против российских бизнесменов

04 Сентября 2025 11:05see186

Назван объем энергии, выработанной солнечными панелями на судоремонтном заводе ASCO (ФOTO)

04 Сентября 2025 10:22see174

Турецкая оборонная компания идет в Украину

04 Сентября 2025 12:40see172

В Луганске прогремели взрывы, горит нефтебаза ВИДЕО

05 Сентября 2025 09:42see165

Иран выслал посла Австралии

04 Сентября 2025 15:45see160

В Польше задержали работников оборонной промышленности Израиля

05 Сентября 2025 17:09see152

Трамп переименует Пентагон

05 Сентября 2025 07:30see143

В Париже начались обсуждения послевоенных гарантий Украине ВИДЕО ОБНОВЛЕНО

04 Сентября 2025 13:46see142

Телохранители Путина и Кима не поделили кондиционер Minval Politika

04 Сентября 2025 20:31see136

Азербайджан начинает в отборе на ЧМ 2026 на выезде против Исландии

05 Сентября 2025 00:14see134

Кыргызстан поддерживает достигнутые в Вашингтоне соглашения между Азербайджаном и Арменией

04 Сентября 2025 11:18see132

США дали отмашку Израилю

04 Сентября 2025 00:23see131

Посол Германии в Украине возглавит разведку ФРГ

04 Сентября 2025 13:52see123

Навроцкий показал подарок от Трампа

04 Сентября 2025 09:45see122
newsПоследние новости
Самые свежие и актуальные события дня