Microsoft'un artık SharePoint Sunucuları hakkında endişelenmek için bir nedeni var

Okuma zamanı simgesi 1 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

Microsoft, şu anda saldırı altında oldukları için SharePoint Sunucuları hakkında endişelenmek zorunda. China Chopper Web kabukları, kötü niyetli bir komut dosyası burada bir suçlu. Saldırganlar, çeşitli siber güvenlik yetkililerine göre, yakın zamanda yamalanmış bir CVE-2019-0604 güvenlik açığından yararlanmalarına ve kurumsal ve devlet ağlarına (aracılığıyla) erişim sağlamalarına izin verecek olan SharePoint Sunucularına kötü amaçlı komut dosyaları yükleyebildi. ZDNet).

Microsoft, "Açıklıktan başarıyla yararlanan bir saldırgan, SharePoint uygulama havuzu ve SharePoint sunucu grubu hesabı bağlamında rasgele kod çalıştırabilir" dedi.

Microsoft'un henüz bir çözümü yok ve bu, güvenlik açığının SharePoint Sunucularına hala zarar verdiği anlamına geliyor.

Güvende olduğunuzdan emin olmak için sistemlerinizin güncel olduğundan emin olmanız gerekir.

ZDNet ayrıca yamaları uygulayamayanlar için akıllı bir çözüme sahiptir.

Yamalar uygulanamıyorsa, kuruluşlara güvenlik açığı bulunan SharePoint sunucularını yalnızca dahili ağlardan erişilebilen bir güvenlik duvarının arkasına koymaları önerilir. Sunucular savunmasız kalabilir, ancak en azından bilgisayar korsanlarının şirketlerin ağlarına giriş kapısı olmayacaklar.

Konular hakkında daha fazla bilgi: saldırı, güvenlik, sharepoint, Sharepoint Sunucuları