ON
← Torna al feed
Patch disponibile da maggio: ransomware attacca Microsoft Sharepoint
Germany🏛️ PoliticaCentro12 gg fa

Patch disponibile da maggio: ransomware attacca Microsoft Sharepoint

La CISA ha inserito la vulnerabilità nel "Known Exploited Vulnerabilities Catalogue" come un'attività utilizzata, mentre Microsoft non ha ancora confermato l'utilizzo in natura. La vulnerabilità è il risultato della deserificazione dei dati, che è più sicura e più facile da sfruttare, ma che Microsoft non ha considerato come un rischio.

Secondo un recente avviso, gli amministratori che gestiscono Microsoft SharePoint Server all'interno della loro infrastruttura dovrebbero verificare se hanno installato gli aggiornamenti di maggio. 8 e un punteggio di rischio di highhigh, è stato attivamente sfruttato nelle campagne di ransomware.

Questi aggiornamenti risolvono il difetto specifico che consente l'esecuzione remota del codice attraverso la deserializzazione di dati non attendibili. Tuttavia, nonostante questi sforzi, le scansioni condotte dalla Shadowserver Foundation hanno rivelato oltre 200 server SharePoint accessibili al pubblico e non corretti su Internet. Di questi, circa la metà si trovano negli Stati Uniti, circa un quarto in Europa e una dozzina in Germania. Austria e Svizzera mostrano numeri inferiori, anche se possono esistere casi aggiuntivi che non sono stati rilevati durante la scansione.

La vulnerabilità sfrutta un difetto nel modo in cui SharePoint elabora i dati serializzati, consentendo agli aggressori di eseguire codice arbitrario senza richiedere privilegi elevati. Ciò significa che anche utenti non autorizzati potrebbero potenzialmente sfruttare la debolezza in remoto, anche da Internet. Il metodo prevede l'iniezione di payload dannosi in oggetti serializzati, che vengono quindi deserializzati dall'applicazione, portando all'esecuzione del codice. Tali attacchi sono considerati di bassa complessità perché gli aggressori hanno bisogno di una conoscenza minima preliminare del sistema di destinazione per eseguirli.

Nonostante ciò, l'uso attivo della vulnerabilità negli attacchi di ransomware nel mondo reale suggerisce che il livello di minaccia è aumentato in modo significativo. L'aggiornamento CISA conferma che la vulnerabilità viene utilizzata nelle attività criminali informatiche in corso, sottolineando l'urgenza per gli amministratori di applicare le patch necessarie. Gli esperti di sicurezza avvertono che la diffusa disponibilità di server SharePoint non patchati crea una grande superficie di attacco per potenziali violazioni. Il numero di sistemi vulnerabili ancora online indica una mancanza di consapevolezza o applicazione dei protocolli di gestione delle patch tra alcune organizzazioni.

Sebbene Microsoft abbia preso provvedimenti per fornire correzioni, la continua presenza di sistemi esposti evidenzia le lacune nelle pratiche di sicurezza informatica. La situazione sottolinea l'importanza di aggiornamenti software regolari e misure di sicurezza proattive. Le organizzazioni che eseguono SharePoint devono garantire che tutti i sistemi siano aggiornati con le ultime patch di sicurezza. Inoltre, i sistemi di monitoraggio e rilevamento delle intrusioni di rete possono aiutare a identificare e rispondere alle attività sospette prima che portino a una violazione.

Vai alle fonti primarie (2)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentroFattualità 93Obiettività 8512 gg fa
Patch disponibile da maggio: ransomware attacca Microsoft Sharepoint

La CISA ha inserito la vulnerabilità nel "Known Exploited Vulnerabilities Catalogue" come un'attività utilizzata, mentre Microsoft non ha ancora confermato l'utilizzo in natura. La vulnerabilità è il risultato della deserificazione dei dati, che è più sicura e più facile da sfruttare, ma che Microsoft non ha considerato come un rischio.

Lettura del bias (Centro): La relazione rimane concreta e si concentra sugli aspetti tecnici della crisi di sicurezza; non viene mostrata alcuna posizione politica o un'agenda di partito; le fonti sono citate in modo neutrale e non viene fatta alcuna valutazione emotiva o ideologica della situazione.

Perché fattualità (93): The article accurately reports the CVE-2026-45659 vulnerability in Microsoft SharePoint Server, citing the CISA KEV catalog as the source. It mentions the vulnerability's classification as high risk (CVSS 8.8), its exploitation in ransomware campaigns, and the availability of patches from May. The a

Perché obiettività (85): The article presents the facts neutrally but includes some interpretive elements such as 'hochriskante' (high-risk) and 'Ransomware-Kampagnen' (ransomware campaigns), which could imply a stronger emphasis on the threat than strictly necessary. While it cites sources like CISA and Shadowserver, it al

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate