Microsoft
Microsoft
Евгений Акопян Опубликована 24.07.2025 в 2:28

Шокирующая угроза для корпоративной безопасности: ToolShell угрожает безопасности ваших данных

Microsoft выпустила патчи для уязвимости ToolShell в SharePoint, угрожающей безопасности организаций

Microsoft SharePoint — это важнейший инструмент для обмена данными, который активно используется как в корпоративном секторе, так и в государственных учреждениях. Однако недавно была выявлена серьезная уязвимость в этой системе, которая может привести к катастрофическим последствиям для ее пользователей. Эксперты по кибербезопасности, такие как Пьерлуиджи Паганини, профессора Университета Луиса Гвидо Карли, уже выступили с предупреждениями.

Уязвимость ToolShell: "Магнит для злоумышленников"

Уязвимость, получившая название ToolShell и коды CVE-2025-53770 и CVE-2025-53771, представляет собой реальную угрозу. Согласно мнению Паганини, это "уязвимость с уровнем серьезности 9,8 из 10", что по международным стандартам является крайне высоким показателем. Эксперт пояснил, что она позволяет злоумышленникам, не проходя аутентификацию, выполнить произвольный код на сервере. Это может привести к полному контролю над системой и угрожать безопасности всей организации.

"Злоумышленники могут получить доступ к серверу, похитить криптографические ключи и начать локальные атаки в сети компании", — предупреждает Паганини.

Под угрозой оказываются не только компании, но и государственные структуры, которые используют SharePoint в своей работе. "Уязвимость активно эксплуатируется, и если компании не примут контрмеры, последствия могут быть катастрофическими", — добавляет он.

Что делать?

Ситуация требует немедленных действий. Microsoft уже выпустила обновления и патчи, которые должны быть установлены как можно скорее. Программное обеспечение, используемое в таких масштабах, требует постоянного внимания к безопасности. Паганини рекомендует внимательно отслеживать подозрительные файлы и обновлять системы, чтобы снизить риски.

Американское агентство по кибербезопасности CISA также настоятельно призвало организации к срочному устранению уязвимости.

Гибридная война и кибератаки

Паганини отметил, что пока невозможно точно установить авторство атаки. Он предупредил, что хотя уязвимость могла быть использована в ответ на действия против пророссийской хакерской группы NoName057, на данный момент нет доказательств, подтверждающих это.

"Мы не можем исключать такие возможности, но на данный момент нет информации, подтверждающей связь с этой группой", — сказал эксперт.

Мир киберугроз становится всё более сложным и многоуровневым, и эксперты сходятся во мнении, что в условиях гибридной войны такие инциденты могут становиться частью глобальной стратегии.

Подписывайтесь на NewsInfo.Ru

Читайте также

В слоях почвы Северной Америки найдены доказательства древнего атмосферного взрыва сегодня в 20:50
12 800 лет назад небо обрушилось на Землю: археологи раскрыли страшную тайну

Новое исследование американских учёных нашло следы возможного взрыва кометы 12 800 лет назад. Мог ли именно он стать причиной внезапного похолодания и исчезновения древних культур?

Читать полностью »
В поясе Койпера обнаружено отклонение орбит, указывающее на существование Планеты Y сегодня в 20:23
За Плутоном скрывается нечто грандиозное: учёные нашли первые доказательства

Учёные обнаружили намёк на таинственную Планету Y за орбитой Плутона. Может ли она изменить представления о строении Солнечной системы и стать новым соседом Земли?

Читать полностью »
В кургане Туннуг-1 найдены бронзовые фигурки животных IX века до н.э. сегодня в 19:39
Пантеры и змеи из бронзы: как зародилась великая скифская традиция

В тувинской "Долине царей" нашли древнейшие артефакты звериного стиля — фигурки баранов, пантер и птиц, созданные мастерами начала скифской эпохи.

Читать полностью »
ДНК человека из пещеры Истуриц показала его происхождение с территории современной России сегодня в 19:22
От Москвы до Парижа 30 тысяч лет назад: учёные нашли доказательства древней миграции

Генетики нашли в Западной Европе древнего человека, чьи предки, вероятно, пришли с востока — из регионов, где жили люди с Сунгиря и Костёнок.

Читать полностью »
Телескоп Джеймс Уэбб обнаружил более 100 колец Эйнштейна в космосе сегодня в 18:35
Учёные не могут поверить своим глазам: космос оказался полон гигантских линз Эйнштейна

Телескоп "Джеймс Уэбб" нашёл более сотни колец Эйнштейна — редких эффектов гравитационного линзирования, которые помогают рассматривать галактики первых эпох существования Вселенной.

Читать полностью »
На спутнике Юпитера Европа обнаружены следы аммиака в подледном океане сегодня в 18:13
Аммиак на Европе: это открытие может стать ключом к разгадке внеземной жизни

Учёные нашли на Европе следы аммиака — "природного антифриза", который делает подлёдный океан спутника Юпитера более устойчивым к замерзанию и повышает шансы на жизнь.

Читать полностью »
Теория стареющей Вселенной отменяет необходимость тёмной энергии и материи сегодня в 17:34
Силы природы слабеют: как стареющая Вселенная меняет наши представления

Физик Раджендра Гупта предложил теорию, способную отменить тёмную материю и энергию. Он считает, что Вселенная стареет, а её силы постепенно слабеют — создавая иллюзию невидимого вещества.

Читать полностью »
В древнем Китае кости умерших стали материалом сегодня в 17:11
Прощание с предками: как развитие городов изменило отношение древних китайцев к мёртвым

Учёные нашли 52 обработанные человеческие кости культуры Лянчжу. Оказалось, древние горожане изменили само отношение к смерти — тело стало материалом, а память — роскошью.

Читать полностью »