Skip to content

Ründajad kasutavad aktiivselt ära uut Microsoft SharePointi turvaauku

Lühidalt: Rapid7 avaldatud PoC-häkkimiskoodi kriitilise SharePointi turvaaugu jaoks kasutavad ründajad juba aktiivselt ära.

Vaid pisut pärast seda, kui turvafirma Rapid7 avaldas kontseptsiooni tõestava (PoC) häkkimiskoodi kriitilise Microsoft SharePointi turvaaugu jaoks, on ründajad seda juba päris rünnakutes kasutama hakanud. Ohus on eelkõige organisatsioonid, kelle SharePointi serverid on internetist ligipääsetavad.

Rapid7 avaldas teisipäeval kontseptsiooni tõestava häkkimiskoodi (PoC) kriitiliseks liigitatud Microsoft SharePointi turvaaugu jaoks. Bleeping Computeri andmetel on ründajad selle PoC-koodi kohe pärast avaldamist üle võtnud ja oma rünnakute jaoks kohandanud. Konkreetsed tehnilised üksikasjad turvaaugu kohta, näiteks CVE-number või mõjutatud SharePointi versioonid, ei selgu praegu kättesaadavast teabest.

Infoturbejuhtide (CISO) jaoks tähendab toimiva PoC-koodi avaldamine koos juba täheldatud kuritarvitamisega vahetut tegutsemisvajadust. SharePointi serverid on paljudes ettevõtetes kesksed koostööplatvormid, millel on juurdepääs tundlikele dokumentidele, identiteetidele ja sisemistele süsteemidele. Edukas kompromiteerimine võib seega olla lähtepunktiks edasistele rünnakutele kogu infrastruktuuri vastu, näiteks lateraalseks liikumiseks võrgus või juurdepääsuandmete varastamiseks.

Turbevastutajad peaksid lühikese aja jooksul kontrollima, kas nende SharePointi keskkonnad on turvaaugust mõjutatud, kohe kui Microsoft või Rapid7 avaldab täiendavaid üksikasju ja paranduse. Kuni selleni on soovitatav tõhustada SharePointi süsteemide jälgimist ebatavaliste juurdepääsumustrite suhtes ning kaaluda, kas väline ligipääsetavus oleks võimalik ajutiselt piirata. Kui ametlik uuendus muutub kättesaadavaks, tuleks selle paigaldamist käsitleda prioriteetsena.


Allikas: www.bleepingcomputer.com · Avaldatud 12. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: