Lühidalt: Rapid7 avaldatud PoC-häkkimiskoodi kriitilise SharePointi turvaaugu jaoks kasutavad ründajad juba aktiivselt ära.
Vahetult pärast seda, kui turvafirma Rapid7 avaldas teisipäeval kontseptsiooni tõestava (PoC) häkkimiskoodi Microsoft SharePointi kriitilise turvaaugu jaoks, on ründajad selle juba reaalses keskkonnas aktiivselt kasutusele võtnud. Mõjutatud organisatsioonid, kelle SharePointi serverid on internetist ligipääsetavad, peavad arvestama vahetute ründekatsetega.
Rapid7 avaldas teisipäeval kontseptsiooni tõestava häkkimiskoodi Microsoft SharePointi kriitiliseks hinnatud turvaaugu jaoks. Teadete kohaselt kasutavad ründajad seda PoC-koodi juba haavatavate SharePointi installatsioonide vastu suunatud rünnakutes. Täpsemad tehnilised üksikasjad konkreetse turvaaugu kohta, näiteks CVE-tunnus või mõjutatud versioonid, ei olnud artikli avaldamise ajal teada.
IT-turbejuhtidele (CISO) tähendab avaliku PoC-häkkimiskoodi olemasolu, et aeg massilise ärakasutamiseni lüheneb märkimisväärselt. SharePointi serverid on tihti dokumendi- ja koostöökeskkondade lahutamatu osa ning sageli internetist ligipääsetavad, mistõttu on need atraktiivne sihtmärk esmase juurdepääsu saamiseks, andmete väljaviimiseks või hüppelauana edasiseks liikumiseks võrgus.
Turvajuhid peaksid lühikese etteteatamisajaga kontrollima, millised SharePointi instantsid ettevõttes ja teenusepakkujate juures on internetist ligipääsetavad, paigaldama viivitamatult Microsofti pakutavad turvapaigad ning jälgima logisid SharePointi lõpp-punktidele suunatud kahtlaste juurdepääsumustrite osas. Kuni ametliku turvapaiga kinnitamiseni on lisaks soovitatav kaaluda kompenseerivaid meetmeid, näiteks võrgu segmenteerimist või mõjutatud süsteemidele suunatud välise juurdepääsu piiramist.
Allikas: www.bleepingcomputer.com · Avaldatud 12. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.