Microsoft a emis o alertă de securitate de maximă urgență în urma identificării unei vulnerabilități critice de tip „zero-day” în serverele SharePoint on-premises. Breșa, cunoscută sub numele de ToolShell și identificată ca CVE-2025-53770, este exploatată activ în cadrul unui val de atacuri informatice care au afectat servere din întreaga lume, inclusiv în rețelele unor instituții guvernamentale și educaționale.
Control total asupra serverelor, fără autentificare
Potrivit specialiștilor citați de Forbes, vulnerabilitatea permite executarea de cod de la distanță fără autentificare, permițând atacatorilor să ocolească sisteme de protecție avansate, cum ar fi autentificarea multi-factor (MFA) și autentificarea unică (SSO). Astfel, hackerii pot obține control complet asupra serverelor SharePoint, accesa fișiere și configurații critice și se pot deplasa lateral în rețelele Windows compromise.
„Atacatorii pot extrage date, compromite parole și păstra accesul la sistem chiar și după remedierea vulnerabilității, dacă nu sunt schimbate cheile criptografice,” au transmis experții în securitate.
Ținte globale: guverne, universități și companii strategice
Campania de atacuri a vizat entități de maxim interes, printre care:
- Agenții federale și statale din SUA
- O agenție guvernamentală din Spania
- Universități din SUA și alte țări
- Companii din sectorul energetic
- O companie de telecomunicații din Asia
Impact major prin integrarea cu servicii Microsoft
Deoarece SharePoint este adesea integrat cu servicii precum Outlook, Teams și OneDrive, compromiterea sa poate deschide ușa către o gamă largă de resurse interne, conturi de utilizator și baze de date sensibile. În unele cazuri, atacatorii pot folosi chei criptografice furate pentru a se da drept utilizatori legitimi, chiar și după aplicarea patch-urilor.
Măsuri de urgență: patch-uri și izolarea serverelor
Microsoft a lansat deja actualizări de securitate de urgență pentru SharePoint Server 2019 și Subscription Edition, în timp ce o actualizare pentru SharePoint 2016 este în curs de dezvoltare.
„Clienții ar trebui să aplice aceste actualizări imediat pentru a se proteja,” a declarat Microsoft.
În cazurile în care actualizarea nu poate fi instalată imediat, compania recomandă deconectarea serverelor de la internet pentru a preveni noi compromiteri.
CISA: Patch-ul trebuie aplicat în 24 de ore
Într-o reacție fermă, Agenția americană pentru securitate cibernetică și securitatea infrastructurii (CISA) a inclus vulnerabilitatea în catalogul oficial de amenințări exploatate activ și a cerut tuturor agențiilor guvernamentale să aplice patch-urile disponibile în maximum 24 de ore.
Recomandare pentru utilizatori și administratori IT: Verificați imediat dacă serverele SharePoint sunt actualizate și revizuiți politicile de acces, parolele și cheile criptografice. Această amenințare este activă, sofisticată și are potențialul de a afecta rețele critice la scară globală.
Ask ChatGPT
Acest articol nu reprezintă consultanță financiară.
Newsletter zilnic money.ro
BET, curs valutar, știrea zilei — în 2 minute, înainte de 7:00.