Zadnje objave

Možda vam se sviđa

Microsoft: Odmah zaštitite svoje SharePoint poslužitelje od aktivnih napada

Microsoft upozorava na ozbilne napade koji ciljaju poslužitelje korištene za interno dijeljenje dokumenata. Riječ je o softveru koji se upotrebljava u vladinim institucijama i korporacijama diljem svijeta.

Ranjivost omogućuje lažno predstavljanje i provalu sustava

Napadi su usmjereni isključivo na SharePoint poslužitelje koji djeluju unutar organizacija, a ne na cloud verziju SharePoint Online u okviru Microsoft 365. Microsoft je objavio sigurnosno upozorenje i pozvao korisnike na hitno instaliranje ažuriranja kako bi se spriječila potencijalna šteta.

Prema njihovim navodima, ranjivost omogućuje napadaču lažiranje putem mreže, čime može steći pristup osjetljivim sustavima. U takvim napadima, napadači se predstavljaju kao pouzdane osobe, organizacije ili internetske stranice, čime mogu manipulirati financijskim podacima ili ugroziti sigurnost agencija.

FBI je potvrdio da je upoznat s napadima te da intenzivno surađuje s federalnim tijelima i privatnim sektorom. Dodatne informacije iz FBI-ja nisu objavljene, no suradnja s partnerima je u tijeku.

Microsoft je izdao sigurnosno ažuriranje za SharePoint Subscription Edition, uz napomenu da korisnici ne smiju odgađati njegovu instalaciju. Za korisnike verzija SharePoint 2016 i 2019, kompanija trenutno priprema odgovarajuća ažuriranja.

Privremeno isključivanje poslužitelja sprječava napade

Ako nije moguće odmah primijeniti zaštitu, preporučuje se da poslužitelji budu privremeno isključeni s interneta dok sigurnosna zakrpa ne postane dostupna. Time se može izbjeći zloupotreba ranjivosti i potencijalni gubitak podataka ili povjerljivih informacija.

Microsoft je naglasio važnost brze reakcije kako bi se spriječila ozbiljna kompromitacija sustava unutar organizacija. Istaknuto je i da napadi mogu imati široke posljedice na poslovanje i sigurnost podataka.

Prema pisanju Seebiza, napadima nisu pogođene usluge temeljene na oblaku, što je trenutno olakotna okolnost za mnoge korisnike. Međutim, organizacije koje i dalje koriste lokalne poslužitelje trebaju hitno djelovati kako bi osigurale svoju infrastrukturu.

Microsoft je objavio i detaljne preporuke za zaštitu, a korisnicima se savjetuje da ih dosljedno prate i implementiraju. Očekuje se da će nove sigurnosne nadogradnje za starije verzije uskoro biti dostupne.

Brzina reakcije i tehnička pripremljenost ključni su faktori u zaštiti od ovakvih sofisticiranih prijetnji. Stručnjaci preporučuju redovito praćenje sigurnosnih izvješća i korištenje svih dostupnih mjera obrane.

Prijavite se na naš Newsletter

Popularno