CISA предупредила об активной эксплуатации уязвимостей в SharePoint
Агентство по кибербезопасности и защите инфраструктуры США (CISA) во вторник предупредило, что злоумышленники активно эксплуатируют три уязвимости для взлома локальных (on-premises) серверов SharePoint, доступных из интернета.
По данным агентства, атаки нацелены на организации, использующие открытые наружу инстансы SharePoint Server. CISA призвала администраторов как можно скорее установить необходимые обновления безопасности, чтобы закрыть уязвимости, которыми уже пользуются злоумышленники.
Рекомендации CISA
Агентство настоятельно рекомендует организациям, эксплуатирующим локальные серверы SharePoint, срочно проверить статус установленных обновлений и применить исправления, устраняющие три обозначенные уязвимости.
Особое внимание уделяется системам, доступным из внешней сети, поскольку именно они представляют наибольший риск для атак через интернет.
CISA не раскрыла дополнительных технических подробностей об уязвимостях в опубликованном предупреждении, ограничившись указанием на факт их активной эксплуатации и необходимость немедленного патчинга.
Администраторам систем, использующих SharePoint Server в локальной инфраструктуре, следует обратиться к официальным бюллетеням безопасности для получения информации о доступных обновлениях и планах их установки.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.