Microsoft SharePointサーバーがゼロデイ脆弱性の攻撃を受ける
Microsoft SharePointサーバーはゼロデイ脆弱性により攻撃を受け、数万のオンプレミスサーバーがリスクにさらされています。クラウド版は影響を受けません。
最新の更新
マイクロソフトのSharePointソフトウェアにおける重大なセキュリティ脆弱性が悪用され、世界中の企業や機関で使用されている数万台のオンプレミスサーバーが攻撃の対象となっています。
マイクロソフトは土曜日に警告を発し、「アクティブな攻撃」を認識していること、そしてゼロデイ脆弱性に対するパッチを適用する作業を進めていることを明らかにしました。
Eye Securityの研究者たちは、7月18日にこの脆弱性を初めて発見しました。この脆弱性により、ハッカーは特定のオンプレミスバージョンのSharePointにアクセスし、サーバーが再起動されたりパッチが適用されたりしてもユーザーやサービスを偽装するための鍵を盗むことが可能になります。
このため、すでに攻撃を受けたサーバーは、パッチ適用後も依然としてリスクにさらされる可能性があります。ただし、クラウド版のSharePointはこの脆弱性の影響を受けておらず、安全であることが確認されています。
好きかもしれない
- WhatsApp、ネイティブWindowsアプリを廃止し、ウェブ版に移行へ
- LHCb実験、物質と反物質の崩壊率の違いを発見
- マイクロソフト、次期Windowsで音声入力を主要操作方法に
- Twitter共同創設者がオフラインメッセージングアプリ「bitchat」を発表
- ゲーマーたち、検閲に怒りVisaとMastercardに圧力をかける
- Xbox Game Pass、年間収益50億ドルに到達、月間アクティブユーザー500万人突破
- ワーナー・ブラザース、AI生成キャラクターの著作権侵害でMidjourneyを提訴
- SnapchatがApple Watchアプリを発表、プラットフォームの苦戦にも関わらず