1753128956
2025-07-21 14:40:00
土曜日に、Microsoftは「アクティブな攻撃」を報告し、ScharePointソフトウェアのゼロデイの脆弱性を排除することに取り組んでいます。による データ 会社の研究者 目のセキュリティ、7月18日に最初に発見された脆弱性は、地球周辺の何千ものサーバーのリスクがあります。
検出された脆弱性の助けを借りて、ハッカーはローカルのSharePointサーバーにアクセスし、犠牲者のインフラストラクチャにアクセスできる暗号化キーを盗むことができます。また、修正をインストールした後でも、侵害されたサーバーは所有者にとって危険なままです。すべてがサーバーを再起動した後でも、攻撃者が正当なユーザーになりすましているという事実のためです。
SharePointの脆弱性の助けを借りて、ハッカーはユーザーの機密データにアクセスしたり、Outlook、Teams、OneDriveなどのサービスを使用して妥協したネットワーク内に移動できます。 PWN2Ownハッカーコンテストで提示された2つの脆弱性の組み合わせにより、5月にエクスプロイトが発生する可能性があります。
マイクロソフト 修正をリリースしました ShararePoint 2019およびShararePointサブスクリプションエディションの「完全な保護」のために、攻撃者はすでにShararePoint 2016のパッチの脆弱性を使用しています 米国、大学、エネルギー会社、アジアの連邦および州の機関への攻撃 通信ネットワーク。
何か話すことがありますか?私たちに書いてください Telegram-bot。これは匿名で高速です
#Vzlom #Microsoft #SharePoint