Microsoft издаде предупреждение за активни атаки на хакери срещу сървърния хардуер на компанията и за пускането на пач за отстраняване на проблема. Става въпрос за уязвимост от типа „нулев ден“ в софтуера SharePoint, която излага на риск десетки хиляди сървъри по света.
Eye Security, компания за информационна сигурност откри уязвимостта на 18 юли. С нейна помощ нападателите могат да получат достъп до локалните сървъри на SharePoint, за да откраднат криптографски ключове, което им дава неоторизиран достъп до инфраструктурата на жертвите. Наличието на криптографски ключове позволява на нападателите да се представят за легитимни потребители дори след рестартиране на компрометирания сървър или инсталиране на кръпка. Това означава, че вече компрометирани сървъри могат да представляват риск за предприятията дори след инсталиране на кръпка. Отбелязва се, че проблемът не засяга облачната версия на услугата SharePoint Online, която е налична в платформата Microsoft 365.
Хакерите могат да се възползват от уязвимостта на SharePoint, за да откраднат чувствителни данни, включително потребителски пълномощия.
Те могат също така да навигират в компрометирана мрежа, използвайки услуги, които често се свързват с SharePoint като Outlook, Teams и OneDrive. Смята се, че експлойтът се основава на две уязвимости, които бяха демонстрирани на хакерското състезание Pwn2Own през май.
До момента Microsoft е пуснала кръпка за SharePoint 2019 и SharePoint Subscription Edition сървъри и все още работи по кръпка за SharePoint 2016. Американската агенция за киберсигурност и защита на инфраструктурата (CISA) все още оценява степента на проблема. Агенцията заяви, че всички компрометирани сървъри трябва да бъдат изключени от интернет, докато не се изясни обхватът на проблема. Според The Washington Post, уязвимостта на SharePoint се използва активно от хакери за атаки срещу федерални агенции и общини в САЩ и други държави, както и срещу енергийни и телекомуникационни компании, университети и други организации по света.
Този инцидент отново разпали дебати относно надеждността на практиките за управление на кръпките и присъщите рискове за сигурността, породени от остарелите софтуерни системи – предизвикателство, с което се сблъскват много организации, които разчитат на наследени технологии.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!