Microsoft издаде спешно предупреждение за „активни атаки“ срещу уязвимост в сървърния софтуер SharePoint, използван от правителствени агенции и частни компании за споделяне на документи, предаде Reuters. Компанията настоява клиентите да приложат незабавно актуализациите за сигурност, за да защитят своите системи.
- Реклама -
Съобщава се, че атаките засягат единствено вътрешните сървъри на SharePoint, докато SharePoint Online в Microsoft 365, който се базира в облака, не е засегнат. Във връзка с атаките, ФБР е информирало за инцидента и активно работи с федерални и частни партньори, макар и без да разкрива подробности за самата хакерска операция.
Microsoft сподели, че атаките са били извършени чрез уязвимост, известна като „zero day“, която позволява на нападателите да манипулират мрежовите системи, като се представят за доверени източници. Така наречените spoofing атаки могат да имат сериозни последици, включително манипулиране на финансови пазари или компрометиране на институции и агенции.
В официалното предупреждение от събота, Microsoft увери, че работи с ключови партньори по киберсигурността, като CISA и Министерството на отбраната на САЩ, за да минимизира последствията от атаките. Освен това компанията подготвя актуализации за версии на SharePoint от 2016 и 2019 г.
Microsoft призова всички потребители на уязвимите версии да инсталират актуализациите незабавно или да изключат сървърите от интернет, докато се предоставят актуализациите за защита.
Microsoft издаде спешно предупреждение за „активни атаки“ срещу уязвимост в сървърния софтуер SharePoint, използван от правителствени агенции и частни компании за споделяне на документи, предаде Reuters. Компанията настоява клиентите да приложат незабавно актуализациите за сигурност, за да защитят своите системи.
- Реклама -
Съобщава се, че атаките засягат единствено вътрешните сървъри на SharePoint, докато SharePoint Online в Microsoft 365, който се базира в облака, не е засегнат. Във връзка с атаките, ФБР е информирало за инцидента и активно работи с федерални и частни партньори, макар и без да разкрива подробности за самата хакерска операция.
Microsoft сподели, че атаките са били извършени чрез уязвимост, известна като „zero day“, която позволява на нападателите да манипулират мрежовите системи, като се представят за доверени източници. Така наречените spoofing атаки могат да имат сериозни последици, включително манипулиране на финансови пазари или компрометиране на институции и агенции.
В официалното предупреждение от събота, Microsoft увери, че работи с ключови партньори по киберсигурността, като CISA и Министерството на отбраната на САЩ, за да минимизира последствията от атаките. Освен това компанията подготвя актуализации за версии на SharePoint от 2016 и 2019 г.
Microsoft призова всички потребители на уязвимите версии да инсталират актуализациите незабавно или да изключат сървърите от интернет, докато се предоставят актуализациите за защита.
Проект за високоскоростна железопътна магистрала София-Солун беше представен от инж. Румен Марков, управител на "Лардж Инфрастръкчър Проджектс" ООД, по време на пресконференция в БТА....
Ето какво твърдят японски учени,цитирани от електронното издание Юрикалърт:
Звуковият стрес може да удължи и да засили болката
Болката е основна физиологична реакция при живите организми....
Учени регистрираха най-голямото сливане на черни дупки, наблюдавано до момента – събитие, наречено GW231123, съобщава CNN. В него са участвали две черни дупки, всяка...
1 коментар
I like how you presented both sides of the argument fairly.
I like how you presented both sides of the argument fairly.