Opasna 0-day ranjivost u SharePoint-u: Microsoft upozorava na masovne napade
Vesti, 23.07.2025, 10:00 AM
Microsoft je izdao hitno upozorenje nakon što je otkriveno da hakeri širom sveta iskorišćavaju ranjivost nultog dana u lokalnim SharePoint serverima. Problem pogađa vlade, obrazovne i zdravstvene institucije, kao i velike firme, a najopasniji deo je to što napadači uspevaju da ukradu kriptografske ključeve, što im omogućava da zadrže pristup sistemima žrtava čak i nakon što se pogođeni serveri zakrpe.
U smernicama objavljenim u subotu uveče, Microsoft je saopštio da radi na zakrpi za ranjivost daljinskog izvršavanja koda, koja se prati kao CVE-2025-53770. Pogođenim korisnicima je rečeno da odmah rekonfigurišu svoje sisteme ili isključe SharePoint dok zakrpa ne bude dostupna.
Bezbednosno ažuriranje za SharePoint (osim izdanja iz 2016. godine) je objavljeno u ponedeljk ujutru, pokrivajući i CVE-2025-53770 i manje kritičnu ranjivost CVE-2025-53771.
Napadi su otkriveni zahvaljujući evropskoj firmi Eye Security, koja je identifikovala kompromitovane sisteme u dva talasa napada - u petak uveče i subotu ujutru. Kompanija je otkrila desetine sistema koji su bili kompromitovani u tim napadima. Eye Security je pokušao da direktno obavesti pogođene organizacije i relevantne nacionalne CERT timove sa detaljnim dokazima o napadima.
Hakeri koji stoje iza ovih napada „zaobilaze provere identiteta, uključujući MFA i SSO, kako bi dobili privilegovan pristup. Kada uđu unutra, oni izvlače osetljive podatke, instaliraju backdoor-ove i kradu kriptografske ključeve, što im omogućava da ostanu u sistemu čak i nakon što se instalira zakrpa.
Izdvojeno
Facebook oglasi šire lažno Windows 11 ažuriranje
Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje
Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver
Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje
Chrome ekstenzije prikupljale podatke 37 miliona korisnika
Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje
Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera
Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodič... Dalje
Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima
Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





