1753182271
世界では何万ものサーバーが脅かされています。 Microsoftは、SharePointのローカルホストバージョンのソフトウェアを対象とした一連の攻撃に直面し、企業や組織内でファイルを共有および管理できるソフトウェアです。
7月20日日曜日、Microsoftは、SharePoint Server 2019およびSharePoint Server Subscription Editionで問題を修正するための指令を公開しましたが、SharePoint Server 2016バージョンで機能しています。
どうしたの?
「ゼロデイ」タイプの攻撃は、まだ認識されておらず、まだ修正が展開されていないメーカーのソフトウェアの脆弱性を活用しています。 7月18日にアラートを与えたのは、オランダのサイバーセキュリティキャビネットアイのセキュリティでした。
ハッカーは、戦略的ビジネスネットワークをリモートで侵害し、リモートコードを実行し、ファイルにアクセスし、ツールを展開してリモートサーバーコントロールを採用することができました。安全研究者によると、ハッカーは、チームやOneDriveなどの接続サービスなど、SharePointファイルシステムにアクセスすることもできます。
米国サイバーセキュリティおよびインフラストラクチャの安全性(CISA)によると、搾取された欠陥は「既存の脆弱性CVE-2025-49706の変種であり、SharePointサーバーをサイトにSharePointサーバーを持つ組織のリスクを提示します」。つまり、地元で悪用されました。クラウドバージョンは影響を受けません。
誰が心配していますか?
「SharePoint Hold Serverを持っている人は誰でも問題に直面している」と、代理店のサイバーセキュリティ会社であるCrowsstrikeの上級副社長であるAdam Meyers氏は述べています。 AP通信。 「それは重大な脆弱性です。»»
Microsoftは、少なくとも85の妥協サーバーと54人の犠牲者をすでに特定しています。しかし、ハッキングの実際の範囲はまだ評価されています。
被害者の中で、「政府機関、大学、エネルギーセクター企業、アジアの電気通信会社」は、ドキュメントの内部管理、データ組織、コラボレーションのためにSharePointを使用しています。 ワシントンポスト。
何をするか?
SharePointを使用するすべての企業と組織は、「利用可能になったらすぐにすべての関連する修正をインストールするように招待され、すべての暗号化機器を更新し、インシデントへの対応の専門家を呼びかけるように招待されています。
Microsoftは、Microsoft SharePoint Server 2019の日曜日の夕方とMicrosoft SharePointサブスクリプションエディションで修正を公開しました。 Microsoft SharePoint Enterprise Server 2016の更新は現在利用できません。
現在まで、この攻撃の背後にあるグループの身元はまだ不明です。
#Microsoft #SharePoint大規模なゼロデイハッキングについて知っておくべきこと