CISA предупредила об активной эксплуатации уязвимостей в SharePoint

· Безопасность
Агентство кибербезопасности США (CISA) сообщило, что злоумышленники активно используют три уязвимости для взлома локальных серверов SharePoint, доступных из интернета. Администраторам рекомендовано незамедлительно установить обновления.

cover.svg

Агентство по кибербезопасности и защите инфраструктуры США (CISA) во вторник предупредило, что злоумышленники активно эксплуатируют три уязвимости для взлома локальных (on-premises) серверов SharePoint, доступных из интернета.

По данным агентства, атаки нацелены на организации, использующие открытые наружу инстансы SharePoint Server. CISA призвала администраторов как можно скорее установить необходимые обновления безопасности, чтобы закрыть уязвимости, которыми уже пользуются злоумышленники.

Рекомендации CISA

Агентство настоятельно рекомендует организациям, эксплуатирующим локальные серверы SharePoint, срочно проверить статус установленных обновлений и применить исправления, устраняющие три обозначенные уязвимости.

Особое внимание уделяется системам, доступным из внешней сети, поскольку именно они представляют наибольший риск для атак через интернет.

CISA не раскрыла дополнительных технических подробностей об уязвимостях в опубликованном предупреждении, ограничившись указанием на факт их активной эксплуатации и необходимость немедленного патчинга.

Администраторам систем, использующих SharePoint Server в локальной инфраструктуре, следует обратиться к официальным бюллетеням безопасности для получения информации о доступных обновлениях и планах их установки.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.