ON
← Nazaj na pregled
Od maja na voljo popravek: Microsoft Sharepoint napadel ransomware
Germany🏛️ PolitikaSredinapred 12 dnevi

Od maja na voljo popravek: Microsoft Sharepoint napadel ransomware

Microsoft je maja objavil varnostne posodobitve, vendar skeniranja kažejo, da je na spletu več kot 200 nepoškodovanih SharePointovih strežnikov po vsem svetu, pri čemer ima Nemčija, Avstrija in Švica majhno število. CISA je v katalogu znanih izkoriščenih ranljivosti uvrstil luknjo kot aktivno uporabo, medtem ko Microsoft izkoriščanje v divjini še ni potrdil.

Microsoft SharePoint Server je bil aktivno izkoriščen v ransomware kampanjah. S. Cybersecurity & Infrastructure Security Agency (CISA) v torek. Ranljivost omogoča napadalcem, da vbrizgajo in izvajajo zlonamerne kode, zaradi česar je kritična skrb za organizacije, ki uporabljajo prizadete sisteme. Microsoft je konec maja na voljo varnostne popravke za SharePoint Enterprise Server 2016, SharePoint Server 2019 in Server Subscription Edition.

Te posodobitve obravnavajo specifično napako, ki omogoča daljinsko izvedbo kode z deserializacijo nezaupanja vrednih podatkov. Kljub tem prizadevanjem so skeniranja, ki jih je izvedla Shadowserver Foundation, razkrila več kot 200 javno dostopnih in neparejenih SharePointovih strežnikov na internetu.

Ta ranljivost izkorišča pomanjkljivost v načinu, kako SharePoint obdeluje serijske podatke, kar napadalcem omogoča, da izvajajo samovoljno kodo, ne da bi potrebovali povišane privilegije. To pomeni, da bi celo nepooblaščeni uporabniki lahko potencialno izkoriščali slabost na daljavo, tudi iz interneta.

Kljub temu aktivna uporaba ranljivosti v resničnih napadih z virusom ransomware kaže, da se je stopnja grožnje znatno povečala. Posodobitev CISA potrjuje, da se ranljivost uporablja pri tekočih kibernetskih dejavnostih, s čimer poudarja nujnost, da skrbniki uporabijo potrebne popravke. Varnostni strokovnjaki opozarjajo, da široka razpoložljivost nepremostenih SharePointovih strežnikov ustvarja veliko površino za morebitne kršitve. Število ranljivih sistemov, ki so še vedno na spletu, kaže na pomanjkanje ozaveščenosti ali uveljavljanja protokolov za upravljanje popravkov med nekaterimi organizacijami.

Čeprav je Microsoft sprejel ukrepe za zagotovitev popravkov, še naprej prisotna izpostavljenost sistemov poudarja vrzeli v kibernetski varnosti. Ta situacija poudarja pomen rednih posodobitev programske opreme in proaktivnih varnostnih ukrepov. Organizacije, ki uporabljajo SharePoint, morajo zagotoviti, da so vsi sistemi posodobljeni z najnovejšimi varnostnimi popravki. Poleg tega lahko sistemi za spremljanje omrežja in odkrivanje vdora pomagajo pri prepoznavanju in odzivanju na sumljive dejavnosti, preden to vodi v kršitev. Ker se napadi z odkupninami še naprej razvijajo, je treba biti pred nastajajočimi grožnjami stalno budni in se držati najboljših praks informacijske varnosti.

Pojdite k primarnim virom (2)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinaDejstva 93Objektivnost 85pred 12 dnevi
Od maja na voljo popravek: Microsoft Sharepoint napadel ransomware

Microsoft je maja objavil varnostne posodobitve, vendar skeniranja kažejo, da je na spletu več kot 200 nepoškodovanih SharePointovih strežnikov po vsem svetu, pri čemer ima Nemčija, Avstrija in Švica majhno število. CISA je v katalogu znanih izkoriščenih ranljivosti uvrstil luknjo kot aktivno uporabo, medtem ko Microsoft izkoriščanje v divjini še ni potrdil.

Ocena pristranskosti (Sredina): Die Berichterstattung bleibt sachlich und konzentriert sich auf technische Aspekte der Sicherheitslücke. Ne prikazuje političnega stališča ali stranskega dnevnega reda. Izvori so citirani nevtralno in ni opravljena čustvena ali ideološka ocena situacije.

Zakaj dejstva (93): The article accurately reports the CVE-2026-45659 vulnerability in Microsoft SharePoint Server, citing the CISA KEV catalog as the source. It mentions the vulnerability's classification as high risk (CVSS 8.8), its exploitation in ransomware campaigns, and the availability of patches from May. The a

Zakaj objektivnost (85): The article presents the facts neutrally but includes some interpretive elements such as 'hochriskante' (high-risk) and 'Ransomware-Kampagnen' (ransomware campaigns), which could imply a stronger emphasis on the threat than strictly necessary. While it cites sources like CISA and Shadowserver, it al

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe