Az újabb SharePoint-hibák is felforgatták a fél világot

Az újabb SharePoint-hibák is felforgatták a fél világot
A Microsoft kénytelen volt sürgősségi biztonsági frissítéseket kiadni, miután két, eddig ismeretlen sebezhetőséget fedeztek fel a SharePoint rendszerében, amelyeket CVE-2025-53770 és CVE-2025-53771 azonosítóval tartanak nyilván. Ezekkel a hibákkal kiberbűnözők rejtett támadásokat indítottak világszerte, már legalább 54 szervezet rendszerét megfertőzve a ToolShell néven ismert módszerrel.

Komoly sebezhetőségek és gyors javítások

A SharePoint már korábban is célpontba került egy kritikus biztonsági hiba miatt, és hiába foltozta be ezt a rést a Microsoft, a támadók két újabb kiskaput találtak, amelyekkel ismét kijátszották a védelmet. A ToolShell-támadások lehetővé tették a távoli kódfuttatást, ezzel jelentős veszélyt jelentve a vállalati rendszerekre.

A Microsoft most rendkívüli tempóban adott ki új javításokat a SharePoint Subscription Edition, 2019-es és 2016-os verzióihoz. Az új frissítések minden korábbinál erősebb védelmet ígérnek, különösen az 53770 és 53771-es hibák ellen. Minden SharePoint rendszergazdának kötelező, hogy mielőbb telepítse a megfelelő biztonsági frissítést.

Gyakorlati teendők rendszergazdáknak

A frissítések telepítése után ajánlott rotálni a SharePoint gépkulcsokat is, amit PowerShell parancsokkal vagy a Központi Felügyeleti oldalon lehet elvégezni. PowerShellben a Set-SPMachineKey és az Update-SPMachineKey parancsokat kell használni, míg a felületen belépve egyszerűen lefuttatható a Machine Key Rotation időzített feladat.

Ezek után minden SharePoint szerveren szükséges az IIS újraindítása (iisreset.exe).

Nyomozás a támadók után

Minden SharePoint rendszeren ajánlott átvizsgálni a naplókat és a fájlrendszert ismeretlen, elsősorban spinstall0.aspx nevű fájl után, ami a támadás jele lehet. Emellett érdemes ellenőrizni az IIS-naplókat gyanús ToolPane.aspx vagy SignOut.aspx hivatkozásokat keresve. A spinstall0.aspx megléte további vizsgálatot indokol, és a teljes hálózatot át kell vizsgálni a fenyegetés terjedése miatt.

A Microsoft egy M365 Defender-lekérdezést is megosztott, amellyel ellenőrizhető, hogy megjelent-e a gyanús fájl a rendszerben.

A helyzet komolysága miatt az azonnali beavatkozás és alapos ellenőrzés most minden SharePoint-üzemeltető számára elengedhetetlen.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Terjed Az MI-látszatjáték: a dolgozók színlelik a használatot

szerda 18:51

Terjed Az MI-látszatjáték: a dolgozók színlelik a használatot

🤔 Állásban vagy az Egyesült Államokban? Nos, akkor biztosan mindenki azt hiszi, hogy az MI a te legjobb haverod! Nagy eséllyel a főnököd is elvárja, hogy használj valamilyen mesterséges...

Az MI és az üvegszál felfedi a csendes-óceáni földrengéseket

MA 17:25

Az MI és az üvegszál felfedi a csendes-óceáni földrengéseket

🌎 A Csendes-óceán északnyugati partvidékén több mint 600 szeizmikus megfigyelőállomás működik, amelyek folyamatosan jelentős mennyiségű adatot szolgáltatnak a térség tektonikai töréseiről és vulkáni működéséről. Lényeges, hogy ezek az információk...

Mesterséges intelligencia: Már tudatosan átvernek minket a gépek?

MA 17:02

Mesterséges intelligencia: Már tudatosan átvernek minket a gépek?

🤔 Ahogy a mesterséges intelligenciamodellek egyre fejlettebbé válnak, úgy lesznek egyre ügyesebbek abban, hogy megtévesszék az embereket – sőt, már azt is felismerik, amikor tesztelik őket. Fontos, hogy a...

Az amerikai MI-csúcs: mit tervez a Fehér Ház?

MA 16:27

Az amerikai MI-csúcs: mit tervez a Fehér Ház?

2025. július 23-án a Fehér Ház bemutatta saját, 28 oldalas MI Akciótervét, amely az Egyesült Államok aktuális mesterséges intelligencia-prioritásait és irányvonalát fekteti le. Több ezer társadalmi és iparági...

Az MI már helyetted dolgozik? Itt a ChatGPT Agent!

MA 16:01

Az MI már helyetted dolgozik? Itt a ChatGPT Agent!

🤖 A ChatGPT mostantól valóban helyetted intézi a dolgokat: az új Agent mód már elérhető azoknak, akik havi 7400 forintos (20 USD) ChatGPT Plus előfizetéssel rendelkeznek. Érdemes kiemelni, hogy...

Sokk az Intelnél: Több tízezer ember elbocsátva!

MA 15:51

Sokk az Intelnél: Több tízezer ember elbocsátva!

Az Intel idén mintegy 24 000 alkalmazottjától válik meg, és visszavonul számos, korábban kulcsfontosságúnak tartott régióból, köztük Németországból, Lengyelországból, Costa Ricából és Ohióból. A chipgyártó óriás pénzügyi nehézségei és...

Az elfelejtett goo.gl linkek tényleg megszűnnek

MA 15:26

Az elfelejtett goo.gl linkek tényleg megszűnnek

Kilenc évnyi működés után végleg búcsút inthetünk a Google URL-rövidítőjének, hiszen 2025. augusztus 25-től egyetlen goo.gl link sem fog működni. Ekkor minden ilyen hivatkozás 404-es hibára fut, így...

Az iOS 26: Itt a nagy Apple-lökés, de nem mindenkinek

MA 15:00

Az iOS 26: Itt a nagy Apple-lökés, de nem mindenkinek

🚀 Az Apple végre elérhetővé tette az iOS 26 nyilvános bétaverzióját, és ez komoly változásokat hoz az iPhone-ok világába. Az őszi hivatalos premier előtt most igazi átalakulást ígér az...

Sokk: Az amazóniai láp már nem nyeli el a szenet!

MA 14:51

Sokk: Az amazóniai láp már nem nyeli el a szenet!

😱 A trópusi lápok a bolygó legfontosabb szénraktárai közé tartoznak, pedig a földfelszínünknek csak csekély részét borítják. Mégis, a perui Amazonasban egy különösen jelentős mocsár most már nem elnyeli,...