Хакер
Хакер
Илья Лапин Опубликована 21.07.2025 в 17:58

Ваш бизнес под угрозой: уязвимость в SharePoint позволяет хакерам получить полный доступ к данным!

SharePoint Server: угроза похищения криптографических ключей и перемещения по сети

Корпорация Microsoft сообщила о критической уязвимости нулевого дня в серверной версии программного обеспечения SharePoint, которая стала объектом атак хакеров. Компания уже выпустила исправления для некоторых версий платформы и предупреждает об угрозе для десятков тысяч серверов по всему миру.

По информации Eye Security, занимающейся кибербезопасностью, уязвимость была обнаружена 18 июля. С её помощью злоумышленники получают возможность проникнуть в локальные инсталляции SharePoint и похищать криптографические ключи, что в дальнейшем позволяет им действовать от имени легитимных пользователей. Особенно тревожит тот факт, что даже после установки обновлений или перезагрузки сервера, угроза не исчезает, если ключи уже были украдены. Таким образом, уже взломанные системы остаются потенциально опасными.

Уязвимость не затрагивает облачную версию SharePoint Online, доступную через платформу Microsoft 365. Однако владельцы локальных версий должны срочно предпринять меры.

Хакеры, воспользовавшиеся данной уязвимостью, могут получить доступ к конфиденциальной информации, включая логины и пароли пользователей. Кроме того, они способны перемещаться внутри корпоративной сети, используя связанные с SharePoint сервисы — такие как Outlook, Teams и OneDrive. Предполагается, что вредоносный код был создан на основе уязвимостей, которые ранее были показаны на хакерском конкурсе Pwn2Own в мае.

На текущий момент Microsoft выпустила патчи для версий SharePoint 2019 и SharePoint Subscription Edition. Обновление для SharePoint 2016 всё ещё находится в разработке.

Американское агентство по кибербезопасности CISA рекомендует временно отключать потенциально скомпрометированные серверы от интернета до выяснения всех обстоятельств. По данным The Washington Post, уязвимость уже активно используется для атак на правительственные учреждения США, в том числе федеральные и местные органы власти, а также на энергетические и телекоммуникационные компании, вузы и коммерческие организации в различных странах.

Подписывайтесь на Moneytimes.Ru

Читайте также

Кремация началась около 4800 лет назад — на 1500 лет раньше, чем считали сегодня в 6:50

Смерть сопровождали огнём и ритуалом: древние погребения раскрыли тайну, которая изменит учебники

Учёные нашли доказательства, что кремация использовалась 4800 лет назад, что существенно меняет представления о ритуалах прошлого.

Читать полностью »
Университет Кобе увеличил выход PDCA для биоразлагаемого пластика в 7 раз сегодня в 6:45

Бактерии оказались умнее заводов: синтезируют пластик чище и быстрее

Ученые из Университета Кобе нашли способ в семь раз увеличить выход мономера PDCA для биоразлагаемого пластика. Как им это удалось?

Читать полностью »
Команда Университета Кобе увеличила выход PDCA для биоразлагаемого пластика сегодня в 5:50

Может ли бактерия заменить нефтехимию? Рискнули — и добились удивительного результата

В Японии повысили выход PDCA для экопластика за счёт бактерий и ферментов — без токсичных побочных продуктов.

Читать полностью »
UNC School of Medicine: фастфуд за 4 дня снижает память и работу гиппокампа сегодня в 5:27

Жареная картошка ворует воспоминания: мозг гаснет без предупреждения

Почему несколько дней на жирной пище могут изменить работу мозга и что поможет вернуть ясность мыслей? Ответы — в нашем материале.

Читать полностью »
Учёные из MIT показали, что 80% энергии землетрясений уходит в тепло сегодня в 4:50

Только 10% уходит на сотрясения: вскрыта реальная структура землетрясений — и она пугает даже учёных

Учёные из MIT впервые измерили, как распределяется энергия землетрясений: большая часть уходит в тепло.

Читать полностью »
Ibis: древние жители Скандинавии охотились на бескрылых гагарок сегодня в 4:07

Бескрылая птица ростом с ребёнка попала в каменные хроники Скандинавии

В петроглифах Алты в Норвегии учёные увидели изображение бескрылой гагарки — птицы, исчезнувшей в XIX веке. Открытие меняет взгляд на древние сцены охоты.

Читать полностью »
Росатом создал топливо с натриевой прослойкой для реакторов нового поколения сегодня в 3:50

Плутоний начали укутывать натрием — и всё пошло иначе: в Росатоме сделали шаг, за которым следит весь мир

Росатом разработал топливо с натриевым подслоем для нового поколения реакторов.

Читать полностью »
В Верхоянском районе Якутии нашли древнее захоронение с конём сегодня в 3:50

Человек и конь в одной могиле: бульдозер наткнулся на древнее ритуальное захоронение

В Якутии найдено редкое захоронение человека с конём. Археологи считают, что находка может пролить свет на ритуалы древних племён.

Читать полностью »