Обнаруженная в Microsoft SharePoint уязвимость нулевого дня привела к глобальной волне кибератак. Под ударом оказались государственные и образовательные учреждения, а также энергетические и частные компании по всему миру. Агентство по кибербезопасности США (CISA) уже назвало эту угрозу одной из самых серьёзных за последнее время. Проблема затрагивает локальные серверы SharePoint — популярной платформы для управления внутренними документами. Уязвимость, получившая обозначение CVE-2025-53770, позволяет злоумышленникам получать удалённый доступ к системам. При этом облачные сервисы (например, Microsoft 365) от действий злоумышленников не пострадали. Microsoft уже выпустила исправления для SharePoint Server 2019 и Subscription Edition, однако для старых версий патчей пока нет. Ситуацию осложняет то, что хакеры, по всей видимости, смогли завладеть криптографическими ключами. Это позволяет им сохранять доступ к системам даже после установки обновлений, поэтому для полной защиты организациям
Уязвимость в Microsoft SharePoint стала причиной глобальной атаки на компании и госучреждения
21 июля 202521 июл 2025
7
1 мин