Microsoft upozorava na ozbilne napade koji ciljaju poslužitelje korištene za interno dijeljenje dokumenata. Riječ je o softveru koji se upotrebljava u vladinim institucijama i korporacijama diljem svijeta.
Ranjivost omogućuje lažno predstavljanje i provalu sustava
Napadi su usmjereni isključivo na SharePoint poslužitelje koji djeluju unutar organizacija, a ne na cloud verziju SharePoint Online u okviru Microsoft 365. Microsoft je objavio sigurnosno upozorenje i pozvao korisnike na hitno instaliranje ažuriranja kako bi se spriječila potencijalna šteta.
Prema njihovim navodima, ranjivost omogućuje napadaču lažiranje putem mreže, čime može steći pristup osjetljivim sustavima. U takvim napadima, napadači se predstavljaju kao pouzdane osobe, organizacije ili internetske stranice, čime mogu manipulirati financijskim podacima ili ugroziti sigurnost agencija.
FBI je potvrdio da je upoznat s napadima te da intenzivno surađuje s federalnim tijelima i privatnim sektorom. Dodatne informacije iz FBI-ja nisu objavljene, no suradnja s partnerima je u tijeku.
Microsoft je izdao sigurnosno ažuriranje za SharePoint Subscription Edition, uz napomenu da korisnici ne smiju odgađati njegovu instalaciju. Za korisnike verzija SharePoint 2016 i 2019, kompanija trenutno priprema odgovarajuća ažuriranja.
Privremeno isključivanje poslužitelja sprječava napade
Ako nije moguće odmah primijeniti zaštitu, preporučuje se da poslužitelji budu privremeno isključeni s interneta dok sigurnosna zakrpa ne postane dostupna. Time se može izbjeći zloupotreba ranjivosti i potencijalni gubitak podataka ili povjerljivih informacija.
Microsoft je naglasio važnost brze reakcije kako bi se spriječila ozbiljna kompromitacija sustava unutar organizacija. Istaknuto je i da napadi mogu imati široke posljedice na poslovanje i sigurnost podataka.
Prema pisanju Seebiza, napadima nisu pogođene usluge temeljene na oblaku, što je trenutno olakotna okolnost za mnoge korisnike. Međutim, organizacije koje i dalje koriste lokalne poslužitelje trebaju hitno djelovati kako bi osigurale svoju infrastrukturu.
Microsoft je objavio i detaljne preporuke za zaštitu, a korisnicima se savjetuje da ih dosljedno prate i implementiraju. Očekuje se da će nove sigurnosne nadogradnje za starije verzije uskoro biti dostupne.
Brzina reakcije i tehnička pripremljenost ključni su faktori u zaštiti od ovakvih sofisticiranih prijetnji. Stručnjaci preporučuju redovito praćenje sigurnosnih izvješća i korištenje svih dostupnih mjera obrane.


