Lühidalt: Avalikuks tulnud ärakasutuskood kriitilise Sharepointi turvaaugu jaoks jätab tuhanded paikamata serverid pidevate rünnakute meelevalda.
Microsofti Sharepointi süsteemid on taas ründajate sihtmärgiks saanud kriitilise turvaaugu tõttu. Ärakasutuskood on nüüdseks avalikkusele kättesaadav, ja paikamata serverite vastu käivad rünnakud on juba käimas.
Microsofti Sharepointi serverid on taas rünnakulaine keskmes, mis kasutab ära kriitilist turvaauku. Vastav ärakasutuskood on vahepeal avalikult kättesaadavaks muutunud, mis langetab oluliselt ründajate sisenemisläve. Praeguste andmete kohaselt on mõjutatud tuhanded Sharepointi süsteemid, mis on internetist ligipääsetavad ja millel puudub ajakohane paigatase.
Infoturbejuhtidele tähendab avalikult kättesaadav ärakasutuskood juba tuntud kriitilise nõrkuse vastu vahetut riski suurenemist: aeg, mis jääb turvaaugu avalikustamise ja selle massilise ärakasutamise vahele, lüheneb märgatavalt kohe, kui toimiv ärakasutuskood levima hakkab. Sharepointi serverid on paljudes ettevõtetes dokumendihalduse ja koostöö kesksed platvormid, millel on tihti ulatuslikud sisemised õigused ning ühendused Active Directory ja muude tuumsüsteemidega. Õnnestunud rünnak võib seetõttu levida kaugele üle rünnatud serveri piiride ja võimaldada liikumist võrgu sees.
Turbevastutajad peaksid viivitamatult kontrollima, kas nende Sharepointi süsteemid on kirjeldatud turvaaugust mõjutatud, ning paigaldama Microsofti pakutavad turvauuendused võimalikult kiiresti. Kui kohene paikamine ei ole operatiivsetel põhjustel võimalik, on soovitatav ajutiselt piirata serverite kättesaadavust internetist ning tugevdada asjaomaste logide jälgimist, et tuvastada võimaliku kompromiteerimise tunnuseid.
Allikas: www.golem.de · Avaldatud 13. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.