Продължават да излизат подробности около ToolShell, веригата от уязвимости в Microsoft SharePoint, които продължават да бъдат атакувани и тази седмица. Reuters предава, че въпреки че Microsoft са били уведомени своевременно за дупката, те не успели да се справят ефективно със запушването ѝ.
Първата атака към ToolShell била проведена в началото на май. Но атакувалият я не е бил киберпрестъпник, а специалист по сигурност. Демонстрацията на експлоатирането ѝ е направена в Берлин по време на хакерско състезание, организирано от Trend Micro. От компанията по сигурност алармират Microsoft за наличието на проблема. Последните разработват актуализация, която бива включена в юлския Patch Tuesday. На 19-ти юли, ден след първите регистрирани атаки към CVE-2025-53770 и CVE-2025-53771, веригата от уязвимости, представляващи ToolShell, Microsoft признават, че кръпките не са сработили ефективно. Скоро след това те издават и кръпки на кръпките, заедно със специални съвети към администриращите SharePoint ресурси. Междувременно обаче някой е качил тези дни готов експлойт в GitHub, експлоатиращ проблемите в локалните версии на сървърния софтуер.
Атаки са проведени към над 100 различни организации, основно в САЩ. Самите Microsoft приписват отговорността за тях на три отделни китайски хакерски групировки, които биват свързвани с връзки с властта в Пекин. От посолството на Китай във Вашингтон издадоха и специална нота, протестирайки срещу твърденията за връзки на хакерите с властта. Те припомнят, че официален Пекин се противопоставя на всички форми на кибератаки и „очернянето на други без солидни доказателства“.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!