- V lokálnom SharePoint Serveri boli identifikované dve kritické zraniteľnosti typu zero-day.
- Dotknutých už bolo viac ako 50 organizácií vrátane vládnych agentúr a podnikov.
- Spoločnosť Microsoft vydala núdzové záplaty a odporúča ďalšie bezpečnostné opatrenia.
- Odborníci varujú pred naliehavou potrebou aktualizácie a prijatím extrémnych preventívnych opatrení.
Tie nedávne zraniteľnosti na serveroch Microsoft SharePoint spustili eskaláciu bezpečnostných incidentov, ktoré ovplyvnili množstvo organizácií po celom svete. V júli rôzne Pokusy o útok na firemné a vládne servery boli zistené po objavení sa dvoch kritických chýb v SharePoint Serveri, klasifikovaných ako Zero-Day, ktoré v čase ich objavenia nemali okamžité riešenie.
Tento scenár viedol k dátové centrá, univerzity, vládne agentúry a energetické spoločnosti z rôznych krajín boli ohrozené alebo vážne ohrozené. Rastúce obavy o zverejnenie citlivých informácií a možnosť krádeže dôverných údajov a manipulácie s povereniami viedla k rýchlemu zásahu spoločnosti Microsoft aj agentúr kybernetickej bezpečnosti.
Podrobnosti o zraniteľnostiach a rozsahu útoku

Dve zraniteľnosti, tzv. CVE-2025 53770, y CVE-2025 53771,, ovplyvniť Predplatená edícia SharePoint Servera, SharePoint 2019 y SharePoint 2016Je pozoruhodné, že tieto medzery ovplyvňujú iba implementácie miestna, takže organizácie používajúce SharePoint Online v rámci služby Microsoft 365 neboli ovplyvnené.
Pôvod spoločnosti Microsoft a reakcia na krízu
Spúšťačom tejto situácie je hackerská súťaž sa konala v Berlíne Tieto chyby boli pôvodne identifikované počas mája prostredníctvom konceptuálnych testov predložených bezpečnostnými expertmi. Napriek záplatám, ktoré spoločnosť Microsoft vydala po ich odhalení, počiatočná aktualizácia nedokázala zraniteľnosti úplne odstrániť, čo spôsobilo, že systémy zostali vystavené riziku niekoľko dní.
Po pozorovaní vlna globálnych útokovSpoločnosť Microsoft rýchlo vydala núdzová aktualizácia na odstránenie oboch slabých miest. Incidenty však ukázali, že niektorým hackerom sa podarilo prekonať ochranu, čo prinútilo spoločnosť požiadať administrátorov, aby starostlivo skontrolovali nainštalovanú verziu SharePointu a zabezpečili jej podporu. Akcie, ako napríklad Rotácia kľúčov počítača ASP.NET a reštartovanie služby IIS na postihnutých serveroch, aby sa útočníkom sťažilo ich zotrvanie.
Medzinárodné dôsledky a zúčastnení aktéri
Vyšetrovania naznačujú, že najmenej tri skupiny hackerov, niektoré spojené s Čínske štátne agentúry, aktívne zneužívali tieto nedostatky na infiltráciu Vládne organizácie v Európe, Spojených štátoch, na Blízkom východe a v ÁziiMedzi potvrdenými obeťami sú subjekty z ministerstva školstva, ministerstva financií, energetické spoločnosti, konzultačné spoločnosti a univerzity, v celkovej hodnote viac ako 100 napadnutých serverov po celom svete
Odborníci ako ESET, CrowdStrike a Mandiant potvrdili zapojenie pokročilých aktérov do útokov a kampaň nazvali „Nástrojová škrupina“, ktorá sa snaží zneužiť tieto typy zraniteľností na udržanie nepretržitého prístupu a potenciálne vykonávanie špionážnych operácií.
Zmierňujúce opatrenia a odporúčania odborníkov
Vzhľadom na túto situáciu sa spoločnosť Microsoft a hlavné firmy v oblasti kybernetickej bezpečnosti zhodujú na dôležitosti urýchlene nainštalujte bezpečnostné aktualizácie poskytované. Taktiež radia:
- Skontrolujte kompatibilitu a stav technickej podpory nainštalovanej verzie SharePointu.
- aby sa uzavreli medzery.
- prepojené so servermi SharePoint.
- Reštartujte služby, ako napríklad IIS aby sa eliminoval možný trvalý prístup.
- Implementujte dvojfaktorové overovanie na všetkých možných prístupových bodoch.
- Používajte pokročilé bezpečnostné riešenia ktoré odhaľujú a neutralizujú vznikajúce hrozby.
Tieto opatrenia sú nevyhnutné, pretože útoky sa rýchlo vyvíjajú, najmä pri zraniteľnostiach typu „zero-day“, ktoré možno zneužiť skôr, ako komunita nainštaluje príslušné záplaty.
Výskyt tohto incidentu na serveroch Microsoft SharePoint zdôrazňuje potrebu konať preventívne a agilne zoči-voči výzvam v oblasti kybernetickej bezpečnosti. Udržiavanie systémov v aktuálnom stave, uplatňovanie bezpečnostných odporúčaní a ostražitosť voči novým hrozbám sú nevyhnutné na ochranu integrity informácií a zdrojov v dnešnom digitálnom prostredí.