Критическая уязвимость Microsoft SharePoint использована в атаках
Хакеры начали использовать эксплойт уязвимости Microsoft SharePoint, опубликованный компанией Rapid7. Эта критическая уязвимость может быть использована для удаленного выполнения кода. Эксплойт уже используется в реальных атаках.
Подробности
: Эксплойт для уязвимости был опубликован компанией Rapid7 и уже используется хакерами в реальных атаках. Уязвимость связана с неправильной проверкой входных данных, что позволяет провести атаку типа RCE. Затронуты различные версии Microsoft SharePoint, включая SharePoint Server 2019, SharePoint Server 2016 и SharePoint Server 2013. Для этой уязвимости выделен идентификатор CVE, который будет опубликован после исправления проблемы.Что делать
: Чтобы защитить свои системы от этой уязвимости, пользователям рекомендуется применить исправление от Microsoft как можно скорее. Также важно использовать дополнительные меры безопасности, такие как MFA и VPN, для ограничения доступа к конфиденциальным данным. Кроме того, рекомендуется регулярно обновлять системы и проводить аудит безопасности для выявления потенциальных уязвимостей. Итог: Эта критическая уязвимость в Microsoft SharePoint подчеркивает важность регулярных обновлений и аудита безопасности. Применяя исправления и используя дополнительные меры безопасности, пользователи могут защитить свои системы от подобных атак.Источник: BleepingComputer
