ในคำเตือนที่ออกในช่วงสุดสัปดาห์ที่ผ่านมา Microsoft ระบุว่า SharePoint Online ซึ่งเป็นส่วนหนึ่งของแพลตฟอร์ม Microsoft 365 ได้รับการโฮสต์บนคลาวด์ ดังนั้นจึงไม่ได้รับผลกระทบจากการโจมตีเหล่านี้
ช่องโหว่นี้เป็น "zero-day" ซึ่งหมายความว่าจะถูกนำไปใช้ประโยชน์ก่อนที่จะมีแพตช์ และเปิดโอกาสให้แฮกเกอร์ปลอมแปลงตัวตนเป็นบุคคลที่เชื่อถือได้บนเครือข่าย ซึ่งเพิ่มความเสี่ยงที่ข้อมูลสำคัญจะรั่วไหล คาดการณ์ว่าเซิร์ฟเวอร์ทั่วโลกหลายหมื่นเครื่องกำลังตกอยู่ในความเสี่ยง
SharePoint Corporation ประกาศว่าได้ออกแพตช์รักษาความปลอดภัยสำหรับ SharePoint Subscription Edition แล้ว และขอแนะนำให้ลูกค้าติดตั้งทันที นอกจากนี้ บริษัทยังระบุว่ากำลังอัปเดต SharePoint เวอร์ชัน 2016 และ 2019 อีกด้วย Microsoft ขอแนะนำให้องค์กรที่ยังไม่สามารถอัปเดตได้ตัดการเชื่อมต่อเซิร์ฟเวอร์จากอินเทอร์เน็ตเพื่อลดความเสี่ยงจนกว่าจะมีการอัปเดตด้านความปลอดภัย
ขณะเดียวกัน เมื่อวันที่ 20 กรกฎาคม เดอะวอชิงตันโพสต์ ซึ่งเป็นหนังสือพิมพ์ฉบับแรกที่รายงานเหตุการณ์นี้ ระบุว่าสำนักงานสอบสวนกลางแห่งสหรัฐอเมริกา (FBI) รับทราบถึงการโจมตีดังกล่าวแล้ว และกำลังทำงานอย่างใกล้ชิดกับพันธมิตรทั้งของรัฐบาลกลางและภาคเอกชน หนังสือพิมพ์ยังอ้างคำพูดของผู้เชี่ยวชาญที่ระบุว่าการโจมตีครั้งนี้ถูกเรียกว่าการโจมตีแบบ "zero-day attack" เนื่องจากมีเป้าหมายโจมตีช่องโหว่ที่ไม่เคยรู้จักมาก่อน
ที่มา: https://www.sggp.org.vn/microsoft-canh-bao-nguy-co-tan-cong-mang-post804683.html
การแสดงความคิดเห็น (0)