Microsoft (MSFT.O) a emis o alertă privind „atacuri active” care vizează un software de server folosit de agenţii guvernamentale şi companii pentru partajarea documentelor în interiorul organizaţiilor şi a recomandat ca utilizatorii să aplice imediat actualizările de securitate disponibile, potrivit Reuters, de la care menţionăm următoarele.
FBI a declarat duminică că este la curent cu atacurile şi că lucrează îndeaproape cu partenerii federali şi din sectorul privat, însă nu a oferit alte detalii.
Într-o alertă emisă sâmbătă, Microsoft a precizat că vulnerabilităţile afectează doar serverele SharePoint utilizate intern, în cadrul organizaţiilor. Versiunea cloud SharePoint Online din Microsoft 365 nu este afectată de atacuri.
„Am colaborat îndeaproape cu CISA, Comandamentul pentru Apărare Cibernetică al Departamentului Apărării şi cu principalii parteneri globali în securitate cibernetică în cadrul răspunsului nostru”, a transmis un purtător de cuvânt al Microsoft, adăugând că au fost emise actualizări de securitate şi că utilizatorii ar trebui să le instaleze fără întârziere.
Potrivit Washington Post, care a relatat în premieră despre atacuri, actori necunoscuţi au exploatat în ultimele zile o breşă de securitate pentru a lansa atacuri împotriva unor agenţii şi companii din SUA şi din alte ţări.
Atacul este caracterizat drept un atac de tip „zero day”, deoarece a vizat o vulnerabilitate necunoscută anterior, spun experţii citaţi. Zeci de mii de servere ar fi expuse riscului.
Microsoft a precizat că vulnerabilitatea permite un atacator autorizat să efectueze spoofing într-o reţea. Compania a oferit recomandări tehnice pentru a împiedica exploatarea breşei.
Într-un atac de tip spoofing, un actor rău intenţionat îşi poate ascunde identitatea, dându-se drept o persoană, organizaţie sau site de încredere - ceea ce poate fi folosit inclusiv pentru manipularea pieţelor financiare sau a instituţiilor.
Anterior, Microsoft anunţase că lucrează la actualizări de securitate pentru versiunile 2016 şi 2019 ale SharePoint. Dacă utilizatorii nu pot activa protecţiile recomandate împotriva malware‑ului, compania recomandă deconectarea serverelor de la internet până la lansarea unui patch.
1. fără titlu
(mesaj trimis de anonim în data de 21.07.2025, 09:32)
Daca e la moda si de aplaudat la Gazprom,
o fi la fel si cele anti guvernamentale ?!
2. fără titlu
(mesaj trimis de anonim în data de 21.07.2025, 12:27)
Avertizarea se refera la serverele pe linux, evident.