Kineski hakeri iskoristili grešku u popularnom Microsoftovom softveru
(Izvor: EPA/ SASCHA STEINBACH)

Kineski hakeri iskoristili grešku u popularnom Microsoftovom softveru

Svijet prije 1 sedmice

Nekoliko kineskih hakerskih grupa iskoristilo je sigurnosni propust u Microsoftovom softveru za upravljanje serverima – SharePoint, saopćila je danas kompanija, ponudivši korisnicima ažuriranje programa.

Prema najnovijim podacima koje je objavio Microsoft, SharePoint – koji omogućava članovima iste organizacije ili kompanije da dijele datoteke i podatke – imao je više od 200 miliona aktivnih korisnika još 2020. godine.

Startap za sajber sigurnost Eye Security prvi je otkrio ovaj propust proteklog vikenda. Greška omogućava trećim licima da preuzmu akreditive bez autorizacije i tako dobiju pristup serverima.

Sajber kriminalci zatim mogu instalirati zlonamjerni softver ili pristupiti dokumentima i datotekama pohranjenim na serverima.

Microsoft je potvrdio postojanje greške, ali u početku nije ponudio trenutno ažuriranje, jer su deseci institucija, uključujući američke vladine agencije, već bile meta napada.

Ažuriranje softvera objavljeno je u nedjelju.

Međutim, Eye Security je naglasio da se digitalni ključevi dobijeni putem ovog sigurnosnog propusta mogu koristiti čak i nakon što se softver ažurira. Zbog toga je Microsoft pozvao korisnike da interno reorganizuju svoje podatke i dodatno osiguraju svoje sisteme.

Kompanija iz Redmonda (Vašington) je saopćila da je otkrila napade dvije hakerske grupe povezane s kineskom vladom, pod imenom "Linen Typhoon" i "Violet Typhoon".

Također je otkrivena i treća grupa – "Storm-2603" – za koju se ne vjeruje da je povezana s kineskim vlastima.

Microsoft je objavio tehničke detalje o metodama koje su hakeri koristili za iskorištavanje sigurnosnog propusta.

SharePoint softver se često koristi na lokalnim serverima kompanija ili organizacija, koji – za razliku od cloud sistema – ne vrše automatska ažuriranja.

Inače, kineski hakeri su i 2023. godine iskoristili propust u Microsoftovom softveru za daljinsko upravljanje elektronskom poštom i pristupili e-mailovima američkih zvaničnika.

federalna.ba/Beta

Kina Microsoft hakeri
Preporučeno
Kina smatra da napredak odnosa Rusije i SAD-a doprinosi miru i stabilnosti u svijetu
Svijet prije 1 dan

Kina je saopćila da napredak bilateralnih odnosa između Rusije i SAD-a doprinosi svjetskom miru. "Rusija i S...

Put u Kinu: Mudra suzdržanost i tehnološki futurizam
Oko svijeta prije 2 dana

Kada sam početkom godine pozvan da idem u Kinu zvučalo je privlačno iako je u pitanju bila daleka zemlja. Radi...

Obilne padavine prijete Pekingu, upozorenja na poplave i klizišta
Svijet prije 2 dana

Vlasti u Pekingu izdale su u ponedjeljak upozorenja na olujne kiše i poplave dok se dijelovi kineske pr...

Tajvan prebrojava "glasove za opoziv" usmjerene protiv 24 opozicionara
Svijet prije 4 dana

Tajvan je počeo brojati glasove o opozivu 24 zastupnika opozicione stranke Kuomintang (KMT) i suspendirane gra...

Košarkaši BiH obavili prvi trening uoči dvomeča protiv selekcije Kine
Fudbal prije 5 dana

Košarkaška reprezentacija Bosne i Hercegovine obavila je jutros prvi trening po dolasku u grad...

Von der Leyen pozvala na 'suštinsko' rebalansiranje trgovinskih veza s Kinom
Svijet prije 6 dana

Predsjednica Evropske komisije Ursula von der Leyen pozvala je na "suštinsko" rebalansiranje trgovinski...