Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Bkav Technology Group warnt vor Cyberangriffsrisiken durch eine Reihe von Sicherheitslücken in der SharePoint Server-Software von Microsoft

Laut Bkav Technology Group gibt es derzeit vier schwerwiegende Zero-Day-Schwachstellen in den Versionen SharePoint Server 2016, 2019 und Subscription Edition, die es Hackern ermöglichen, ohne Authentifizierung aus der Ferne die Kontrolle über das System zu übernehmen.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng26/07/2025

SharePoint Server ist eine von Microsoft entwickelte Plattform für die Zusammenarbeit und Dokumentenverwaltung in Unternehmen.
SharePoint Server ist eine von Microsoft entwickelte Plattform für die Zusammenarbeit und Dokumentenverwaltung in Unternehmen.

Insbesondere wenn zwei dieser Schwachstellen gleichzeitig ausgenutzt werden, können Hacker tiefgreifende Kontrolle über das System erlangen und sich langfristig Zugriff verschaffen. Dies ist eine „ideale Umgebung“ für APT-Spionagekampagnen (Advanced Persistent Threat), bei denen sensible Daten gestohlen oder verschlüsselt werden.

Diese Schwachstellen werden in zahlreichen Ländern ausgenutzt. Mindestens 85 SharePoint-Server wurden mit Webshell-Malware infiziert, wovon 29 Organisationen weltweit betroffen sind. Zu den Opfern zählen zahlreiche multinationale Konzerne und Regierungsbehörden , darunter auch die US-amerikanische National Nuclear Security Administration (NNSA).

In Vietnam wird SharePoint Server in vielen Behörden, Organisationen und großen Technologie- und Finanzunternehmen zur Dokumentenverwaltung eingesetzt. Obwohl bisher keine Angriffe verzeichnet wurden, wird das Risiko, von diesen Schwachstellen ausgenutzt zu werden, als sehr hoch eingeschätzt, insbesondere in Einheiten, die SharePoint Server nach dem On-Premise-Installationsmodell ohne rechtzeitige Updates und Patches einsetzen.

Der Angriff kann von einem Punkt im internen Netzwerk ausgehen und auf ausgeklügelten, schwer zu erkennenden Techniken basieren. Hacker können heimlich Schadsoftware auf einer internen Workstation installieren, von dort aus unbemerkt scannen, die Kontrolle ausweiten und nach und nach das gesamte System übernehmen.

Der Bkav empfiehlt Systemadministratoren insbesondere, die internen Zugriffsrechte dringend zu überprüfen und zu verschärfen, um das Risiko interner Angriffe zu vermeiden. Ministerialbehörden, die Zugriffsrechte an lokale Einheiten delegieren, müssen diese Rechte umgehend überprüfen und einschränken, wenn das System nicht mit Patches aktualisiert wurde oder noch keine umfassende Lösung vorliegt. Die Aktualisierung von Sicherheitslücken-Patches sollte so schnell wie möglich erfolgen.

Gleichzeitig ist es notwendig, die Überwachungsmaßnahmen zu verstärken, den externen Zugriff zu beschränken, Web Application Firewalls (WAF) einzusetzen, Systemzugriffsprotokolle zu überwachen und Frühwarnmechanismen bei Anzeichen von Anomalien einzurichten. Einheiten ohne spezialisiertes Informationssicherheitsteam müssen proaktiv Incident Response Center kontaktieren, um rechtzeitig Rat und Unterstützung zu erhalten.

SharePoint Server ist eine von Microsoft entwickelte Plattform für Dokumentenmanagement und unternehmensweite Zusammenarbeit. Das System ermöglicht die zentrale Speicherung, Freigabe, Suche und Verwaltung von Dokumenten und unterstützt die Erstellung von Intranet-Websites, Unternehmensportalen sowie die umfassende Integration mit Microsoft Office und Microsoft 365 zur Steigerung der Teamproduktivität.

Quelle: https://www.sggp.org.vn/tap-doan-cong-nghe-bkav-canh-bao-nguy-co-tan-cong-mang-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post805404.html


Kommentar (0)

Simple Empty
No data
Patriotismus auf junge Art
Die Menschen begrüßen freudig den 80. Jahrestag des Nationalfeiertags
Vietnamesische Frauenmannschaft besiegt Thailand und gewinnt Bronzemedaille: Hai Yen, Huynh Nhu und Bich Thuy glänzen
Die Menschen strömen nach Hanoi und tauchen vor dem Nationalfeiertag in die heroische Atmosphäre ein.
Empfohlene Orte, um die Parade am Nationalfeiertag, dem 2. September, zu sehen
Besuchen Sie das Seidendorf Nha Xa
Sehen Sie wunderschöne Fotos, die der Fotograf Hoang Le Giang mit der Flycam aufgenommen hat
Wenn junge Menschen patriotische Geschichten durch Mode erzählen
Mehr als 8.800 Freiwillige in der Hauptstadt stehen bereit, um beim A80-Festival mitzuwirken.
Sobald die SU-30MK2 den Wind schneidet, sammelt sich Luft auf der Rückseite der Flügel wie weiße Wolken

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt