1753262949
2025-07-23 09:25:00
- Microsoftが3つの中国のハッキンググループに名前を付けて、最近発見されたSharePointで最近発見された欠陥を乱用していたと主張しています
- ハッカーは明らかに機密データにアクセスできました
- 会社は、システムがパッチを適用するまで攻撃が来ると確信しています
少なくとも3つの主要な中国のハッキンググループが最近発見された脆弱性を乱用していました。 マイクロソフト SharePoint、同社は言った。
Microsoftは最近、2つを修正するための緊急パッチをリリースしました ゼロデイの脆弱性 CVE-2025-49704(リモートコード実行バグ)、およびCVE-2025-49706(スプーフィングの脆弱性)として追跡される、オンプレミスのSharePointサーバーに影響を与え、野生で乱用されていました。
現在、マイクロソフトは、欠陥を標的とするグループは、中国の国家主催のグループ、すなわちリネン台風、バイオレット台風、ストーム-2603であると言っています。
2つの台風と嵐
最初の2つは、ブラス台風、塩台風、ボルト台風、シルク台風など、少なくとも半ダースの組織を数えて、より大きな「台風」操作の一部です。
過去数年間、これらのグループは、西側世界およびNATOメンバー全体で、重要なインフラストラクチャ組織、政府、防衛、軍事会社、通信事業者、および同様のビジネスへの違反があると考えられていました。
一部の研究者は、これらのグループは、台湾を介した米国と中国の間の立場が実際の戦争にエスカレートする場合に備えて、ターゲットネットワークに持続することを任されていると言っています。そうすれば、彼らは重要なインフラストラクチャを混乱させたり破壊したり、重要な会話を盗聴したり、紛争で優位に立つことができます。
米国の少なくとも7つの主要な通信事業者は、最近、ネットワークで台風工作員を発見し、仮想施設から削除することを確認しました。
「これらのエクスプロイトを使用している他の俳優の調査もまだ進行中です」とマイクロソフトは次のように述べています。 ブログ投稿、攻撃者が間違いなく未収のシステムをターゲットにし続けることを強調します。
SharePoint Server Subscription Edition、SharePoint Server 2019、およびSharePoint Server 2016が影響を受けると言われています。 SharePoint Online(Microsoft 365)は安全でした。
Microsoftは、最新のセキュリティアップデートを備えたオンプレミスSharePointサーバーのサポートされているバージョンを使用することを顧客に推奨しており、ユーザーは自分のものを確保する必要があると言います ウイルス対策 そして エンドポイント保護 ツールは最新です。
あなたも好きかもしれません
#MicrosoftはSharePoint #Server攻撃の背後にある中国のハッカーを確認しているようです