A Microsoft emitiu um alerta sobre ataques hackers ativos ao hardware dos servidores da empresa e o lançamento de um patch para corrigir a situação. A vulnerabilidade em questão é uma vulnerabilidade de dia zero no software SharePoint que coloca dezenas de milhares de servidores em todo o mundo em risco.

Fonte da imagem: Bender / Unsplash

A vulnerabilidade foi descoberta pela Eye Security, uma empresa de segurança cibernética, em 18 de julho. Ela permite que invasores acessem servidores locais do SharePoint para roubar chaves criptográficas, concedendo-lhes acesso não autorizado à infraestrutura das vítimas. A presença de chaves criptográficas permite que invasores se passem por usuários legítimos mesmo após a reinicialização do servidor comprometido ou a instalação de um patch. Isso significa que servidores já comprometidos podem representar um risco para os negócios, mesmo após a instalação do patch. Vale ressaltar que o problema não afeta a versão em nuvem do serviço SharePoint Online, disponível na plataforma Microsoft 365.

Hackers podem usar uma vulnerabilidade do SharePoint para roubar dados confidenciais, incluindo credenciais de usuários. Eles também podem se movimentar pela rede comprometida usando serviços que se conectam frequentemente ao SharePoint, como Outlook, Teams e OneDrive. Acredita-se que a exploração se baseie em duas vulnerabilidades demonstradas na competição de hacking Pwn2Own em maio.

A Microsoft lançou uma correção para os servidores SharePoint 2019 e SharePoint Subscription Edition e ainda está trabalhando em um patch para o SharePoint 2016. A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) continua avaliando a extensão do problema. A agência afirmou que todos os servidores comprometidos devem ser desconectados da internet até que a extensão do problema seja esclarecida. De acordo com o The Washington Post, a vulnerabilidade do SharePoint é usada ativamente por hackers para atacar agências governamentais federais e locais nos Estados Unidos e em outros países, bem como empresas de energia e telecomunicações, universidades e outras organizações em todo o mundo.

admin

Postagens recentes

Crimson Desert recebeu uma atualização com suas primeiras melhorias de controle, e as avaliações no Steam têm sido “majoritariamente positivas”.

Os usuários do Steam receberam o ambicioso jogo de ação e aventura em mundo aberto…

53 minutos atrás

Análises do Intel Core Ultra 200S Plus: Melhorias, mas ainda mais lento que o Ryzen em jogos.

A Intel autorizou a imprensa especializada a publicar análises de seus novos processadores Core Ultra…

1 hora atrás

A OpenAI está apostando na publicidade: um ex-executivo da Meta assumirá a direção.

A OpenAI contratou Dave Dugan, ex-vice-presidente de Clientes Globais e Agências da Meta✴, para fortalecer…

2 horas atrás

As novas TVs da Philips migrarão do Google TV para a plataforma Titan OS.

A TP Vision, fabricante de TVs da marca Philips, anunciou que todos os seus televisores…

3 horas atrás

A Techland está lançando uma nova edição gratuita de Dying Light: The Beast com a grande atualização Restored Land – veja o trailer e a data de lançamento.

O estúdio polonês Techland anunciou os próximos passos no desenvolvimento de seu brutal jogo de…

3 horas atrás