Skip to content

CISA hoiatab aktiivselt ärakasutatavate SharePointi turvaaukude eest

Lühidalt: Kolme SharePointi turvaauku rünnatakse praegu massiliselt ning need vajavad viivitamatut paikamist.

USA küberturvalisuse amet CISA hoiatab, et ründajad kasutavad juba aktiivselt ära kolme turvaauku internetist ligipääsetavates kohapealsetes SharePoint Serveri eksemplarides.

Teisipäeval avaldas U.S. Cybersecurity and Infrastructure Security Agency (CISA) hoiatuse kolme turvaaugu kohta, mida kasutatakse ära otsese internetiühendusega SharePoint Serveri süsteemides. Mõjutatud on kohapealsed (on-premises) paigaldused, mitte pilvepõhine SharePoint Online.

Infoturbejuhtidele (CISO) tähendab see suurenenud riski juhul, kui mõjutatud SharePoint Serveri versioonid on internetiga ühendatud ilma võrgusegmenteerimise või tulemüürideta. Ründajad kasutavad neid turvaauke sihipäraselt süsteemidele juurdepääsu saamiseks — see on tüüpiline sissepääsutee ulatuslikumateks kompromiteerimisteks.

SharePoint Serverite paikamine peaks olema kõrgeima prioriteediga. Kohapealseid juurutusi kasutavad ettevõtted peaksid viivitamatult üle vaatama oma süsteemid, tuvastama mõjutatud versioonid ja paigaldama saadaolevad paigad. Paralleelselt tuleks kontrollida, kas need süsteemid tõesti vajavad internetiühendust või kas neid saaks käitada täiendavate turvakihtide taga.


Allikas: www.bleepingcomputer.com · Avaldatud 15. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: