Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Προειδοποίηση για κινδύνους από ευπάθειες "zero-day" στο λογισμικό της Microsoft

Διεθνείς οργανισμοί κυβερνοασφάλειας ανακοίνωσαν στις 21 Ιουλίου ότι αυτή η μεγάλης κλίμακας επίθεση είχε διεισδύσει στα συστήματα περίπου 100 διαφορετικών οργανισμών, συμπεριλαμβανομένων πολλών επιχειρήσεων και κυβερνητικών υπηρεσιών.

VietnamPlusVietnamPlus22/07/2025

Οι ειδικοί ανησυχούν ιδιαίτερα μετά την προειδοποίηση της Microsoft για μια σοβαρή ευπάθεια «zero-day» στο λογισμικό διακομιστή SharePoint, την οποία θα μπορούσαν να εκμεταλλευτούν οι χάκερ για να επιτεθούν σε συστήματα που χρησιμοποιούνται από πολλές κυβερνητικές υπηρεσίες και επιχειρήσεις για την κοινή χρήση εσωτερικών εγγράφων.

«Όποιος έχει έναν διακομιστή SharePoint που φιλοξενείται εξωτερικά διατρέχει κίνδυνο», δήλωσε ο Adam Meyers, ανώτερος αντιπρόεδρος της εταιρείας κυβερνοασφάλειας CrowdStrike, προσθέτοντας ότι η ευπάθεια ήταν «σοβαρή».

Το θέμα ευπάθειας — γνωστό και ως «ToolShell» — είναι μια παραλλαγή του υπάρχοντος θέματος ευπάθειας CVE-2025-49706, σύμφωνα με την Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των ΗΠΑ (CISA).

Αυτή η ευπάθεια θέτει σε κίνδυνο οργανισμούς με εσωτερικούς διακομιστές SharePoint, επιτρέποντας στους χάκερ να αποκτήσουν πλήρη πρόσβαση σε συστήματα αρχείων SharePoint, συμπεριλαμβανομένων συνδεδεμένων υπηρεσιών όπως το Teams και το OneDrive.

Το τμήμα Ανάλυσης Απειλών Κυβερνοασφάλειας της Google προειδοποίησε επίσης ότι το θέμα ευπάθειας θα μπορούσε να επιτρέψει στους χάκερ να «παρακάμψουν μελλοντικές ενημερώσεις κώδικα».

Η Microsoft επιβεβαίωσε ότι η υπηρεσία SharePoint Online που βασίζεται στο cloud δεν επηρεάζεται από αυτό το θέμα ευπάθειας.

Ωστόσο, ο Michael Sikorski, CTO και επικεφαλής ανάλυσης απειλών για την Unit 42 Security Research Group της Palo Alto Networks, προειδοποιεί ότι το θέμα ευπάθειας εξακολουθεί να θέτει σε κίνδυνο πολλούς οργανισμούς και άτομα. «Ενώ τα περιβάλλοντα cloud δεν επηρεάζονται, οι τοπικές αναπτύξεις SharePoint - ειδικά σε κυβερνητικά ιδρύματα, σχολεία, υγειονομική περίθαλψη και μεγάλες επιχειρήσεις - διατρέχουν άμεσο κίνδυνο», εξηγεί.

Διεθνείς οργανισμοί κυβερνοασφάλειας ανακοίνωσαν στις 21 Ιουλίου ότι αυτή η μεγάλης κλίμακας επίθεση είχε διεισδύσει στα συστήματα περίπου 100 διαφορετικών οργανισμών, συμπεριλαμβανομένων πολλών επιχειρήσεων και κυβερνητικών υπηρεσιών.

Η Βάισα Μπέρναρντ, ανώτερη χάκερ στην ολλανδική εταιρεία κυβερνοασφάλειας Eye Security, η οποία ανακάλυψε την επίθεση σε έναν από τους πελάτες της στις 18 Ιουλίου, δήλωσε ότι η εταιρεία είχε σαρώσει περισσότερους από 80.000 διακομιστές SharePoint παγκοσμίως με την εταιρεία ασφαλείας Shadowserver Foundation και βρήκε σχεδόν 100 θύματα. Ο ειδικός αρνήθηκε να κατονομάσει τους οργανισμούς που επηρεάστηκαν, αλλά είπε ότι οι αρμόδιες υπηρεσίες και χώρες έχουν ειδοποιηθεί.

Το Ίδρυμα Shadowserver αποκάλυψε ότι οι περισσότεροι από τους οργανισμούς που επηρεάστηκαν βρίσκονταν στις ΗΠΑ και τη Γερμανία, συμπεριλαμβανομένων κυβερνητικών οργανισμών.

Εν τω μεταξύ, το Εθνικό Κέντρο Κυβερνοασφάλειας του Ηνωμένου Βασιλείου ανακοίνωσε επίσης ότι είχε πληροφορίες για «περιορισμένο αριθμό» στόχων στη χώρα.

Ενώ το εύρος και η έκταση της επίθεσης εξακολουθούν να αξιολογούνται, η CISA προειδοποιεί ότι ο αντίκτυπος θα μπορούσε να είναι εκτεταμένος. Ο οργανισμός συνιστά την αποσύνδεση από το διαδίκτυο όλων των διακομιστών που επηρεάζονται από την ευπάθεια μέχρι να ενημερωθούν.

(Βιετνάμ+)

Πηγή: https://www.vietnamplus.vn/canh-bao-nguy-co-tu-lo-hong-zero-day-trong-phan-mem-cua-microsoft-post1051061.vnp


Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

Η παλιά οδός Hang Ma "αλλάζει ρούχα" για να καλωσορίσει το Φεστιβάλ του Μεσοφθινοπώρου
Ο μωβ λόφος Suoi Bon ανθίζει ανάμεσα στην πλωτή θάλασσα από σύννεφα στο Son La
Οι τουρίστες συρρέουν στο Y Ty, βυθισμένοι στα πιο όμορφα χωράφια με αναβαθμίδες στα βορειοδυτικά
Κοντινό πλάνο σπάνιων περιστεριών Νικομπάρ στο Εθνικό Πάρκο Κον Ντάο

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

No videos available

Νέα

Πολιτικό Σύστημα

Τοπικός

Προϊόν