Выберите действие
avatar

#переведено ИИ

Майкрософт предупреждает предприятия и правительства об атаке на программное обеспечение сервера

news_image
0
13 просмотров

ВАШИНГТОН (Рейтер) - Компания Майкрософт выпустила предупреждение о "активных атаках" на программное обеспечение сервера, используемое государственными учреждениями и предприятиями для обмена документами внутри организаций, и рекомендовала немедленно установить обновления безопасности.

ФБР заявило в воскресенье, что осведомлено об атаках и тесно сотрудничает со своими федеральными и частными партнерами, но не предоставило других подробностей.

В предупреждении, опубликованном в субботу, Майкрософт заявила, что уязвимости применимы только к серверам SharePoint, используемым внутри организаций. Она отметила, что SharePoint Online в Microsoft 365, который находится в облаке, не был затронут атаками.

"Мы тесно сотрудничаем с CISA, Командованием киберзащиты Министерства обороны США и ключевыми кибербезопасностями партнерами по всему миру в ходе нашего ответа", - сказал представитель Майкрософт, добавив, что компания выпустила обновления безопасности и призвала клиентов установить их немедленно.

Вашингтон Пост, первым сообщивший о взломах, сообщил, что неопознанные актеры в последние несколько дней использовали уязвимость для запуска атаки, нацеленной на агентства и предприятия США и международные.

Взлом известен как "атака нулевого дня", поскольку она нацелена на ранее неизвестную уязвимость, сообщает газета, ссылаясь на экспертов. Десятки тысяч серверов находились под угрозой.

В предупреждении Майкрософт заявила, что уязвимость "позволяет авторизованному атакующему осуществлять подделку через сеть". Были даны рекомендации по предотвращению эксплуатации ее атакующими.

В атаке на подделку актер может манипулировать финансовыми рынками или агентствами, скрывая свою личность и выглядя как доверенное лицо, организация или веб-сайт.

Ранее Майкрософт заявила, что работает над обновлениями для версий SharePoint 2016 и 2019. Если клиенты не могут включить рекомендуемую защиту от вредоносных программ, они должны отключить свои серверы от интернета, пока не станет доступно обновление безопасности, добавила компания.

(Информацию предоставил Тимоти Гарднер из Вашингтона; Редакторы: Фрэнк Макгурти, Лесли Эдлер и Линкольн Фест.)

Поделись своим мнением

avatar
 
ООО "Профинансы ИТ решения"
Юридический адрес: 123112, Российская Федерация, г. Москва, Пресненская набережная, д.12, этаж 82, офис 405, помещение 4
ОГРН: 1227700402522
ИНН: 9703096398
КПП: 770301001
Расчётный счет 40702810710001115701
Корреспондентский счет 30101810145250000974
БИК банка 044525974
Банк АО "ТИНЬКОФФ БАНК"
Информация на данном сайте представлена исключительно для ознакомления и самостоятельного анализа инвестором. Не является индивидуальной инвестиционной рекомендацией. Не является рекламой ценных бумаг определенных компаний. Графики стоимости ценных бумаг отражают историческую динамику цены и не могут быть гарантией доходности в будущем. Прошлые результаты инвестиционной деятельности не гарантируют доходность в будущем. Числовые показатели взяты из официальных финансовых отчетов представленных компаний. ООО «ПРОФИНАНСЫ ИТ РЕШЕНИЯ» не несет ответственности за возможные убытки инвестора в случае использования представленной на сайте информации в своей инвестиционной стратегии, покупки и продажи указанных на сайте ценных бумаг.