Понад 10 000 компаній під загрозою через критичну вразливість у Microsoft SharePoint

Microsoft SharePoint

Microsoft підтвердила факт активних атак на локальні сервери SharePoint, які використовуються організаціями для зберігання внутрішньої документації. Найбільше постраждалих — у США, однак під загрозою опинилися також компанії з Нідерландів, Великої Британії та Канади. Про це пише Bloomberg.

Що кажуть експерти?

Аналітик компанії Censys Сайлас Катлер повідомив, що понад 10 000 організацій у світі можуть бути вразливими через цю уразливість у Microsoft SharePoint. Вона дозволяє зловмисникам викрадати ключі доступу, завдяки чому вони можуть видавати себе за легітимного користувача або сервіс навіть після встановлення оновлення.

У компанії Eye Security, яка першою виявила проблему, попереджають: навіть після патчів хакери можуть зберегти доступ до систем через бекдори або змінені компоненти, які здатні пережити оновлення й перезавантаження серверів.

Ризики для безпеки

Представники Google Threat Intelligence Group та Palo Alto Networks класифікували ризик як “серйозний” і “значний”. Вразливість створює ідеальні умови для операцій із вимогою викупу (ransomware), оскільки зловмисники можуть отримати доступ до корпоративної інформації без відома користувачів.


Телеграм double.newsТелеграм double.news

Схожі Новини
MacBook Neo

CEO Asus назвав бюджетний MacBook Neo «шоком» для індустрії ПК

Новий MacBook Neo від Apple із стартовою ціною $599 може суттєво вплинути на ринок персональних комп’ютерів. Про це заявив співгенеральний директор Asus C.Ю. Хсу під час фінансового звіту компанії.
Детальніше
Apple Music

TikTok дозволив слухати повні пісні з Apple Music прямо в додатку

TikTok оголосив про нове партнерство з Apple Music, яке дозволить користувачам слухати повні версії пісень без необхідності залишати застосунок. Функція призначена для передплатників Apple Music і має спростити перехід від відкриття нової музики до її повного прослуховування.
Детальніше
Sony PlayStation

Sony заблокувала один із найвідоміших акаунтів PlayStation після атаки хакера

Один із найвідоміших акаунтів у мережі PlayStation Network був заблокований після ймовірної атаки хакера. Обліковий запис dav1d_123, який належить канадському геймеру Девіду Трамбле та раніше встановив рекорд за кількістю ігрових трофеїв, отримав постійне блокування від Sony.
Детальніше