ON
← Natrag na feed
Patch dostupan od svibnja: ransomware napada Microsoft Sharepoint
Germany🏛️ PolitikaSredinaprije 12 dana

Patch dostupan od svibnja: ransomware napada Microsoft Sharepoint

Microsoft je u svibnju objavio sigurnosne ažuriranja, ali skeniranje pokazuje da je preko 200 neprikrivenih SharePoint servera na mreži diljem svijeta, od kojih Njemačka, Austrija i Švicarska imaju mali broj. CISA je u Katalogu poznatih iskorištenih ranjivosti uvrstio taj luk kao aktivnu upotrebu, dok Microsoft još nije potvrdio iskorištavanje u divljini.

Administratori koji upravljaju Microsoft SharePoint Serverom unutar svoje infrastrukture trebali bi provjeriti jesu li instalirali svibnjašnje ispravke, prema nedavnom upozorenju. 8 i ocjena rizika od 8high, aktivno je iskorištena u ransomware kampanjama.

Međutim, unatoč tim naporima, skeniranje koje je provela zaklada Shadowserver otkrilo je preko 200 javno dostupnih i nepaketiranih SharePoint poslužitelja na internetu. Od njih se otprilike polovina nalazi u Sjedinjenim Državama, oko četvrtine u Europi i desetak u Njemačkoj. Austrija i Švicarska pokazuju niže brojeve, iako mogu postojati dodatni slučajevi koji nisu otkriveni tijekom skeniranja.

Ranjivost iskorištava grešku u načinu na koji SharePoint obrađuje serijske podatke, omogućujući napadačima pokretanje proizvoljnog koda bez zahtijevanja povišenih privilegija.

Unatoč tome, aktivna upotreba ranjivosti u stvarnim ransomware napadima ukazuje na to da se razina prijetnje znatno povećala. CISA ažuriranje potvrđuje da se ranjivost koristi u tekućim kibernetičkim aktivnostima, naglašavajući hitnost da administratori primjenjuju potrebne zakrpe. Sigurnosni stručnjaci upozoravaju da široka dostupnost nepakiranih SharePoint poslužitelja stvara veliku površinu napada za potencijalne povrede. Broj ranjivih sustava koji su još uvijek na mreži ukazuje na nedostatak svijesti ili provedbe protokola za upravljanje zakrpe među nekim organizacijama.

Iako je Microsoft poduzeo korake kako bi osigurao ispravke, stalna prisutnost izloženih sustava naglašava praznine u praksama kibernetičke sigurnosti. Situacija naglašava važnost redovnih ažuriranja softvera i proaktivnih sigurnosnih mjera. Organizacije koje pokreću SharePoint moraju osigurati da su svi sustavi ažurirani najnovijim sigurnosnim zakrpama. Osim toga, sustavi za praćenje mreže i otkrivanje upada mogu pomoći u identifikaciji i odgovoru na sumnjive aktivnosti prije nego što dovedu do povrede. Kako se napadi ransomwarea nastavljaju razvijati, držanje ispred novih prijetnji zahtijeva stalnu budnost i pridržavanje najboljih praksi u sigurnosnoj informaciji.

Idi na primarne izvore (2)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

heise online logoheise onlineNeovisanSredinaČinjenice 93Objektivnost 85prije 12 dana
Patch dostupan od svibnja: ransomware napada Microsoft Sharepoint

Microsoft je u svibnju objavio sigurnosne ažuriranja, ali skeniranje pokazuje da je preko 200 neprikrivenih SharePoint servera na mreži diljem svijeta, od kojih Njemačka, Austrija i Švicarska imaju mali broj. CISA je u Katalogu poznatih iskorištenih ranjivosti uvrstio taj luk kao aktivnu upotrebu, dok Microsoft još nije potvrdio iskorištavanje u divljini.

Procjena pristranosti (Sredina): Izvještaji ostaju stvarni i usredotočeni su na tehničke aspekte sigurnosne ruševine.

Zašto činjenice (93): The article accurately reports the CVE-2026-45659 vulnerability in Microsoft SharePoint Server, citing the CISA KEV catalog as the source. It mentions the vulnerability's classification as high risk (CVSS 8.8), its exploitation in ransomware campaigns, and the availability of patches from May. The a

Zašto objektivnost (85): The article presents the facts neutrally but includes some interpretive elements such as 'hochriskante' (high-risk) and 'Ransomware-Kampagnen' (ransomware campaigns), which could imply a stronger emphasis on the threat than strictly necessary. While it cites sources like CISA and Shadowserver, it al

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče