黑客利用微軟SharePoint漏洞發(fā)起攻擊 微軟正在努力修復(fù)
公司警告稱,黑客正針對(duì)其文檔管理軟件SharePoint的用戶發(fā)起活躍攻擊,安全研究人員指出,此類攻擊可能引發(fā)全球范圍內(nèi)的大規(guī)模數(shù)據(jù)泄露風(fēng)險(xiǎn)。
美國網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局周日警告稱,該軟件中的漏洞使黑客能夠訪問文件系統(tǒng)并執(zhí)行代碼。微軟周末表示,已為客戶發(fā)布了新補(bǔ)丁,供其應(yīng)用于SharePoint服務(wù)器以“緩解針對(duì)本地服務(wù)器的活躍攻擊”,但該公司仍在努力推出其他補(bǔ)丁以解決持續(xù)存在的安全漏洞。
網(wǎng)絡(luò)安全公司警告稱,此次攻擊可能影響范圍廣泛的組織。全球有數(shù)萬家、甚至可能數(shù)十萬家企業(yè)和機(jī)構(gòu)以某種形式使用SharePoint存儲(chǔ)和協(xié)作處理文檔。微軟表示,黑客正在特別針對(duì)那些在本地網(wǎng)絡(luò)上自行運(yùn)行SharePoint服務(wù)器的客戶,而不是使用微軟托管和管理的版本。因此,受影響范圍可能限制在部分客戶群體之內(nèi)。
位于密歇根州的網(wǎng)絡(luò)安全公司Censys的研究員Silas Cutler估計(jì),超過1萬家使用SharePoint服務(wù)器的公司面臨風(fēng)險(xiǎn)。其中美國受影響的公司數(shù)量最多,其次是荷蘭、英國和加拿大,他說道。
轉(zhuǎn)載請(qǐng)注明來自山西智睿祥新能源有限公司,本文標(biāo)題:《黑客利用微軟SharePoint漏洞發(fā)起攻擊 微軟正在努力修復(fù)》
