Как сообщает Icma.az со ссылкой на сайт Caliber.az. Microsoft опубликовала предупреждение, в котором говорится об активных атаках хакеров на
Как передает The Verge, речь идет об уязвимости нулевого дня в программном обеспечении SharePoint, которая подвергает риску десятки тысяч се
Специалисты компании Eye Security, работающей в сфере информационной безопасности, обнаружили упомянутую уязвимость 18 июля.
С ее помощью злоумышленники могут получить доступ к локальным серверам SharePoint с целью кражи криптографических ключей, что даёт им несанкционированный доступ к инфраструктуре жертв.
Наличие криптографических ключей позволяет злоумышленникам выдавать себя за легитимных пользователей даже после перезагрузки скомпрометированного сервера или установки патча.
Это означает, что уже скомпрометированные серверы могут представлять опасность для бизнеса даже после установки исправления.
Отмечается, что проблема не затрагивает облачную версию сервиса SharePoint Online, которая доступна на платформе Microsoft 365.
Хакеры могут использовать уязвимость SharePoint для кражи конфиденциальных данных, включая учётные данные пользователей.