En una advertencia emitida durante el fin de semana, Microsoft señaló que SharePoint Online, parte de la plataforma Microsoft 365, está alojado en la nube y, por lo tanto, no se ve afectado por estos ataques.
La vulnerabilidad es de "día cero", lo que significa que se explota antes de que haya un parche disponible, y permite a los hackers suplantar la identidad de entidades de confianza en la red, lo que aumenta el riesgo de filtración de datos confidenciales. Se estima que decenas de miles de servidores en todo el mundo están en riesgo.
SharePoint Corporation anunció el lanzamiento de un parche de seguridad para SharePoint Subscription Edition y recomienda a sus clientes que lo instalen de inmediato. La compañía también informó que está actualizando las versiones de SharePoint 2016 y 2019. Microsoft recomienda a las organizaciones que no hayan podido actualizar sus servidores que desconecten sus servidores de internet para reducir el riesgo hasta que haya una actualización de seguridad disponible.
Mientras tanto, el 20 de julio, The Washington Post —el primer periódico en informar sobre el incidente— afirmó que el Buró Federal de Investigaciones (FBI) de EE. UU. estaba al tanto de los ataques y colaboraba estrechamente con socios federales y privados. El periódico citó a expertos que afirmaron que este ataque se denominó "día cero" porque se dirigió a una vulnerabilidad previamente desconocida.
Fuente: https://www.sggp.org.vn/microsoft-canh-bao-nguy-co-tan-cong-mang-post804683.html
Kommentar (0)