Microsoft повідомила про масштабну кібератаку на SharePoint Server, яка вже торкнулася тисяч компаній і користувачів по всьому світу. Проблема в критичній уразливості CVE-2025-53770, яку активно експлуатують зловмисники. Поки захисного оновлення немає, а наслідки можуть виявитися катастрофічними.

Мова йде про локальні (on-premises) установки SharePoint. Уразливість дозволяє захопити повний контроль над системою — без авторизації та паролів. Експерти з Eye Research підкреслюють: атака обходиться без MFA і SSO, а зловмисники можуть запускати код віддалено і викрадати файли.

Особливо турбує можливість крадіжки криптографічних ключів. Навіть після встановлення патча хакери зможуть продовжувати імітувати доступ користувачів. Тому Microsoft радить не тільки оновлення, але і термінову заміну всіх ключів безпеки.

Через тісну інтеграцію SharePoint з Outlook, Teams і OneDrive, компрометація однієї служби може призвести до ланцюгової атаки. Поки не вийде офіційний захист, Microsoft рекомендує увімкнути Defender AV з підтримкою Antimalware Scan Interface або тимчасово відключити сервер від інтернету.

0
0
0
0
1
0
0

Залишити комментар