Lühidalt: Rapid7 avaldatud PoC-eksploiti kriitilise SharePointi haavatavuse jaoks kasutavad ründajad juba aktiivselt ära.
Vahetult pärast seda, kui turvaettevõte Rapid7 avaldas teisipäeval Microsoft SharePointi kriitilise haavatavuse jaoks kontseptsiooni tõestava (PoC) eksploidi, on ründajad selle looduses juba aktiivselt kasutusele võtnud. Organisatsioonid, kelle SharePointi serverid on avatud internetist juurdepääsetavad, peavad arvestama vahetute ründekatsetega.
Rapid7 avaldas teisipäeval kontseptsiooni tõestava eksploidi Microsoft SharePointi kriitiliseks liigitatud haavatavuse jaoks. Teadete kohaselt kasutavad ründajad seda PoC-koodi juba ära, et rünnata haavatavaid SharePointi installatsioone. Konkreetse haavatavuse täpsemad tehnilised üksikasjad, näiteks CVE-tähis või mõjutatud versioonid, ei olnud käsitletud teabe avaldamise ajal teada.
Infoturbejuhtide jaoks tähendab avaliku PoC-eksploidi kättesaadavus märkimisväärset ajaakna lühenemist massilise ärakasutamiseni. SharePointi serverid on tihti dokumendi- ja koostöötaristu keskseks osaks ning sageli internetist ligipääsetavad, mis muudab need atraktiivseks sihtmärgiks esmase juurdepääsu saamiseks, andmete väljaviimiseks või lähtepunktiks liikumaks võrgus edasi.
Turvavastutajad peaksid lähiajal kontrollima, millised SharePointi eksemplarid ettevõttes ja teenusepakkujate juures on internetist ligipääsetavad, rakendama kiiresti Microsofti saadaolevad turvapaigad ning jälgima logisid SharePointi lõpp-punktidele suunatud kahtlaste juurdepääsumustrite suhtes. Kuni ametliku turvapaiga kinnitamiseni on soovitatav kaaluda ka kompenseerivaid meetmeid, nagu võrgu segmenteerimine või mõjutatud süsteemidele suunatud välise juurdepääsu piiramine.
Allikas: www.bleepingcomputer.com · Avaldatud 12. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.