На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 643 подписчика

Свежие комментарии

  • Владимир Петров
    Привет Бандере!В США спасатели н...
  • Владимир Петров
    99% из них пенсионеры. Интернатов настроить? Люди предпенсионного возраста, как правило безнадёжно безработные, взяли...Власти РФ разрабо...
  • Maxim
    Бедные люди.. Пора арабам скинуться на подлодку, хоть одну..TOS: более 500 ты...

CRN: китайский хакер использовал уязвимость Microsoft SharePoint

Как минимум один китайский сервер был причастен к масштабной хакерской атаке на Microsoft, использующей недавно обнаруженную уязвимость в системе SharePoint. Об этом сообщает издание CRN со ссылкой на оценку исследователей из дочерней компании Google Mandiant, специализирующейся на кибербезопасности.

Технический директор Mandiant Чарльз Кармакал заявил изданию, что, по оценкам компании, как минимум один из злоумышленников, ответственных за первоначальную эксплуатацию уязвимости, имеет связь с Китаем.

Исследователи Mandiant полагают, что жертвами злоумышленников стали уже не менее ста организаций, включая образовательные учреждения и предприятия, отвечающие за функционирование критически важной инфраструктуры.

Атаки продолжаются с середины июля, и большинство из них направлены против организаций, расположенных в Соединенных Штатах Америки (США), Германии, Франции и Австралии. Проблема в SharePoint связана с некорректной обработкой данных сервером. Механизм десериализации позволяет злоумышленникам удаленно выполнять произвольный код еще до того, как пользователь пройдет процедуру аутентификации.

 

Ссылка на первоисточник
наверх