Microsoft
Microsoft
Евгений Акопян Опубликована вчера в 2:28

Шокирующая угроза для корпоративной безопасности: ToolShell угрожает безопасности ваших данных

Microsoft выпустила патчи для уязвимости ToolShell в SharePoint, угрожающей безопасности организаций

Microsoft SharePoint — это важнейший инструмент для обмена данными, который активно используется как в корпоративном секторе, так и в государственных учреждениях. Однако недавно была выявлена серьезная уязвимость в этой системе, которая может привести к катастрофическим последствиям для ее пользователей. Эксперты по кибербезопасности, такие как Пьерлуиджи Паганини, профессора Университета Луиса Гвидо Карли, уже выступили с предупреждениями.

Уязвимость ToolShell: "Магнит для злоумышленников"

Уязвимость, получившая название ToolShell и коды CVE-2025-53770 и CVE-2025-53771, представляет собой реальную угрозу. Согласно мнению Паганини, это "уязвимость с уровнем серьезности 9,8 из 10", что по международным стандартам является крайне высоким показателем. Эксперт пояснил, что она позволяет злоумышленникам, не проходя аутентификацию, выполнить произвольный код на сервере. Это может привести к полному контролю над системой и угрожать безопасности всей организации.

"Злоумышленники могут получить доступ к серверу, похитить криптографические ключи и начать локальные атаки в сети компании", — предупреждает Паганини.

Под угрозой оказываются не только компании, но и государственные структуры, которые используют SharePoint в своей работе. "Уязвимость активно эксплуатируется, и если компании не примут контрмеры, последствия могут быть катастрофическими", — добавляет он.

Что делать?

Ситуация требует немедленных действий. Microsoft уже выпустила обновления и патчи, которые должны быть установлены как можно скорее. Программное обеспечение, используемое в таких масштабах, требует постоянного внимания к безопасности. Паганини рекомендует внимательно отслеживать подозрительные файлы и обновлять системы, чтобы снизить риски.

Американское агентство по кибербезопасности CISA также настоятельно призвало организации к срочному устранению уязвимости.

Гибридная война и кибератаки

Паганини отметил, что пока невозможно точно установить авторство атаки. Он предупредил, что хотя уязвимость могла быть использована в ответ на действия против пророссийской хакерской группы NoName057, на данный момент нет доказательств, подтверждающих это.

"Мы не можем исключать такие возможности, но на данный момент нет информации, подтверждающей связь с этой группой", — сказал эксперт.

Мир киберугроз становится всё более сложным и многоуровневым, и эксперты сходятся во мнении, что в условиях гибридной войны такие инциденты могут становиться частью глобальной стратегии.

Подписывайтесь на NewsInfo.Ru

Читайте также

Три медицинские причины, по которым кошка не встаёт, чтобы попить воду сегодня в 12:23

Если кошка пьёт лёжа — это не лень, а симптом: три скрытые угрозы

Почему кошка пьёт лёжа? За безобидной привычкой могут скрываться диабет, проблемы с почками или обезвоживание. Как вовремя распознать угрозу — в нашем материале.

Читать полностью »
Учёные выявили причины исчезновения неолитических поселений в Венгрии 4500 лет до н.э. сегодня в 9:40

Ушли молча, оставив кости и керамику: учёные пытаются разгадать исчезновение народа

Ученые провели генетический анализ останков древних людей, живших на территории современной Венгрии. Узнайте, что привело к изменениям в жизни людей в начале медного века, и как они связаны с миграциями и социальной организацией.

Читать полностью »
В Белизе найдено захоронение майя с фрагментированными останками трёх человек позднего доклассического периода сегодня в 8:39

Что хоронили майя под полом: археологи нашли кости, которые не давали покоя столетиями

Узнайте о новых открытиях, касающихся ритуалов жертвоприношений у древних майя. Археологи проанализировали останки захоронений, чтобы понять смысл этих практик и их место в сложной системе верований этой древней цивилизации.

Читать полностью »
В Германии найден уникальный плавник ихтиозавра с шумоподавляющей структурой — Scientific Reports сегодня в 7:59

Убийца с крыльями альбатроса: почему темнодонтозавр пугал даже после вымирания

Палеонтологи раскрыли секрет уникального строения плавников темнодонтозавра, древнего хищника юрского периода. Узнайте, как эти плавники помогали хищнику охотиться в условиях слабого освещения.

Читать полностью »
Палеонтологи обнаружили ростры белемнитов в останках рыб юрского периода — Scientific Reports сегодня в 6:59

Рыбы юрского периода умирали странной смертью — и вот в чём оказалась причина

Немецкие палеонтологи раскрыли загадку вымирания рыб юрского периода, обитавших 152 миллиона лет назад. Узнайте о необычных пищевых привычках древних тарсисов и о том, как они стали жертвами моллюсков белемнитов.

Читать полностью »
NRP1 позволяет коронавирусу проникать в нейроны сетчатки — новое исследование из США сегодня в 5:43

Мозговой туман после ковида — это не психосоматика: у него есть биологический след

Ученые обнаружили связь между COVID-19 и накоплением белков, характерных для болезни Альцгеймера, в мозге и глазах. Узнайте о результатах нового исследования и о возможных последствиях коронавирусной инфекции для когнитивных функций.

Читать полностью »
Революция в контрацепции: испытания мужской таблетки YCT-529 прошли успешно сегодня в 4:33

Новый шаг в контрацепции: мужская таблетка, которая может стать спасением для многих семей

Экспериментальная мужская таблетка без гормонов прошла первые испытания на людях. Как она работает и какие перспективы открывает для контрацепции?

Читать полностью »
Окаменелость древнего мозга Mollisonia symmetrica подтверждает морскую эволюцию паукообразных сегодня в 3:26

Окаменелость, перевернувшая всё: учёные сделали неожиданное открытие о происхождении паукообразных

Учёные нашли доказательства того, что предки паукообразных обитали в море, а не на суше, как считалось раньше. Как открытие изменит наше понимание их эволюции?

Читать полностью »