1753174282
2025-07-22 08:30:00
FBIが決定しました
SharePointの0日は、世界中の攻撃に使用されます
メラニー・ストーダッハー著
2私の読書はできます
主題に関するプロバイダー
世界中のMicrosoft SharePoint Endangers企業の重要なゼロデイの弱点。米国の2つの当局はすでに攻撃されています。 Microsoftは問題のソリューションに取り組んでいます。
(画像:dall-e / ki generated)
人気 マイクロソフト-sharepointを見つけることができます 脆弱性 世界中で攪拌を引き起こすCVE-2025-53770。オンライン以上 ソーシャルメディア Microsoft Securityチームは、7月19日土曜日にすでにSharePointの弱点が攻撃に使用されると警告しました。 FBIは1日後にオンになりました。
数千のサーバーに対するサイバー攻撃
ドイツの報道機関が報告したように、サイバー犯罪者は約です CVE-2025-53770 すでに数千 サーバ 多数の組織のシステムに浸透しました。 CVE-2025-53770は、CVSSスコアで9.8が重要です。プログラミングエラーにより、ローカルSharePointサーバーの非信頼できないデータは脱色されます。このようにして、認可されていない攻撃者は ネットワーク 実行、データとパスワードを盗みます。この文脈のもう1つの弱点はです CVE-2025-53771 (CVSSスコア6.3)。これにより、この場合に許可されなければならない攻撃者が可能になります。スプーフィング「。俳優は、情報を盗んだり、許可されていないアクセスを取得するための信頼できるソースです。
SharePointサーバー自体を運営する企業と組織のみが、セキュリティギャップの影響を受けます。 雲ソリューションのバージョン Microsoft 365 脆弱性の影響を受けません。
ワシントンポストによると、2つの連邦当局はすでに米国で攻撃されています。米国の法執行機関および国内秘密サービス局である連邦捜査局(FBI)は、日曜日に CyberAngriffe 俳優を逮捕するために、さまざまな当局や企業と緊密に協力します。
SharePointの弱点のパッチ
安全更新は日曜日のものです Microsoft SharePoint サーバーサブスクリプションエディションとMicrosoft SharePoint Server 2019が利用可能。これ パッチ 弱点CVE 2025-53770およびCVE-2025-53771を閉じるだけでなく、弱点CVE 2025-49704およびCVE-2025-49706も閉じます。 CVE-2025-49704の場合、すでにオンになっています 火曜日のパッチイムジュリ a アップデートMicrosoftによると、新しいものがより効果的です。
Microsoftは現在、SharePoint 2016のパッチに取り組んでいます。現在の情報と安全の指示 ブログ。それまで、 メーカー、アンチマルウェアスキャンを確認します インタフェース (AMSI)がアクティブ化され、正しく構成され、エンドポイントおよびウイルス対策溶液を使用します。さらに、SharePointを使用する企業は、サーバーのASP.NETマシンキーを回転させる必要があります。 ASP.NETはMicrosoftのWebフレームワークであり、SharePointでの認証の基礎を形成します。マシンキーを回転させることにより、既存の暗号キーは新しいキーに置き換えられます。攻撃者が実際にキーを持っている必要がある場合、各ユーザーが別のキーで再度認証する必要があるため、回転することで無効になります。
CVE-2025-53770およびCVE-2025-53771は、会社のセキュリティ研究者によって発見されました 目のセキュリティ 7月18日。彼らは世界中で8,000を超えるSharePointサーバーをスキャンし、数十人が積極的に侵害されていることを発見しました。 1つ ブログ投稿 専門家は、彼らの結果を説明し、パッチングに関する推奨事項と妥協の分析を提供します。これは、企業がSharePointのセキュリティギャップの影響を受けるかどうかを判断するのに役立つことを目的としています。
(ID:50490703)
#重大なシェアポイントの弱点はグローバル企業を脅かしています