Lỗ hổng zero-day nghiêm trọng trên SharePoint có thể giúp hacker tấn công các doanh nghiệp và cơ quan chính phủ.
Thẻ:
Lỗ hổng bảo mật
-
-
Microsoft cảnh báo về cuộc tấn công mạng vào SharePoint Server on-premises của các nhóm tin tặc Trung Quốc, khai thác lỗ hổng để vượt qua xác thực, thực thi mã từ xa và chiếm quyền hệ thống. Sự cố này gây lo ngại cho cộng đồng an ninh mạng Mỹ sau khi Cơ quan Quản lý An ninh Hạt nhân Quốc gia Mỹ (NNSA) bị xâm nhập. Microsoft đã phát hành bản vá và khuyến nghị tổ chức triển khai biện pháp bảo vệ.
-
Microsoft phát hành bản cập nhật khẩn cấp vá 2 lỗ hổng bảo mật SharePoint mới: CVE-2023-29357 và CVE-2023-29363.