MICROSOFT [новости]
НОВОСТИ АКЦИЙ США
Обновление безопасности Microsoft не устранило критическую уязвимость в SharePoint — масштабные кибератаки
Microsoft была осведомлена о проблеме с сервером SharePoint, но не смогла оперативно и эффективно устранить уязвимость. Обновление безопасности от Microsoft не устранило критическую уязвимость в SharePoint, обнаруженную в мае. Это позволило провести масштабную операцию по кибершпионажу, затронувшую около 100 организаций в минувшие выходные. Компания Alphabet связала часть взломов с Китаем. Китайское посольство в Вашингтоне не прокомментировало ситуацию. Microsoft не предоставила информации об эффективности обновления. Уязвимость была обнаружена на хакерском конкурсе в Берлине. Исследователь из Viettel нашел и продемонстрировал метод эксплуатации, получив премию от Trend Micro. В июле Microsoft выпустила исправления, но через 10 дней кибератаки возобновились. Злоумышленники разработали обходные эксплойты. По оценкам, более 8000 серверов с SharePoint уже могут быть взломаны. Среди них крупные компании, банки, организации здравоохранения и государственные структуры США. [Больше новостей находятся в мобильном приложение MONDIARA](https://mondiara.com/) Скачайте бесплатное приложение в [App Store](https://apps.apple.com/ru/app/m-o-n-d-i-a-r-a/id6475953453) или [Google Play](https://play.google.com/store/apps/details?id=com.mondiara.app)
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ