Ezért vált támadhatóvá a Microsoft SharePoint: kiszivárgott titkok!

A Zero Day Initiative, amelyet eredetileg a 3Com indított 2005-ben, majd 2015-ben a Trend Micro vásárolt meg, gyakran figyeli a szoftverek sebezhetőségeit. Most egyre több kérdés merül fel: kínai kormányzati hekkerek, adatlopásra szakosodott bűnözők és zsarolóvírus-üzemeltetők hogyan tudták kihasználni a Microsoft SharePoint kritikus hibáit, amikor a javítócsomag elvileg már másnap védte volna a rendszereket? Érdemes kiemelni, hogy valahol kiszivárgott az információ egy biztonsági partnertől, így megszületett egy nulladik napi támadási módszer, amely a hivatalos frissítés után is működött.

Korai figyelmeztetés: kétélű fegyver

A Microsoft minden hónap második keddjén teszi közzé hivatalos javításait, viszont két héttel korábban a MAPP nevű programon keresztül néhány biztonsági cég előre hozzáfér bizalmas részletekhez. Ezek a cégek szigorú titoktartási szerződést írnak alá, és elvileg ügyfeleik védelmét tudják felgyorsítani. Mindezek ellenére most felmerült a gyanú, hogy egy ilyen partner szivárogtatott ki információkat, amivel lehetővé vált a támadás.

Új eszközök, új kihívások

Többek között előfordult, hogy egy kutató a Google Gemini (egyfajta MI-nyelvi modell) segítségével is reprodukálni tudta a támadási láncot. Vagyis nem kizárt, hogy a támadók önállóan, modern MI-vel dolgozva is megtalálták a sebezhetőséget – akár a Gemini (Gemini), akár az OpenAI-féle O3, vagy a Claude Opus használatával.

Bizalomvesztés és kapkodás

Következésképpen a Microsoft már nem adott semmilyen MAPP útmutatást a legutóbbi két hibához (CVE-2025-49704, CVE-2025-49706), talán éppen azért, mert elvesztette a partnerekbe vetett bizalmat – vagy azért, mert olyan sietősen dolgoznak a javításokon, hogy nem volt idejük megfelelően tájékoztatni a partnereket.

2025, adrienne, it.slashdot.org alapján


Legfrissebb posztok

Pénzt nyerni aranycsinálással? Eláruljuk, miért teljes kudarc!

MA 09:52

Pénzt nyerni aranycsinálással? Eláruljuk, miért teljes kudarc!

💸 A középkorban dúsgazdag mágnások és kalandvágyó tudósok egyaránt abban reménykedtek, hogy olcsó fémeket arannyá tudnak változtatni – elkerülve ezzel a hosszadalmas várakozást, míg a természet maga „érleli” ki...

Az Orion vállán: Betelgeuse titkos csillagtársának nyomában

MA 20:01

Az Orion vállán: Betelgeuse titkos csillagtársának nyomában

A csillagászok új technikával derítették ki, hogy Betelgeuse, az Orion csillagkép ragyogó óriása, nem is magányos: egy kisebb, Nap-méretű csillag kering mellette — bár ez a társ talán...

Sokk! Így alakítjuk át az évszakokat és a természet ritmusát

MA 19:51

Sokk! Így alakítjuk át az évszakokat és a természet ritmusát

🌱 Az évszakokat az emberiség mindig is a természettel közös ritmusaként élte meg. Ezek a nagyjából állandó, szabályszerűen ismétlődő periódusok igazították a mezőgazdaságot, a kultúrát, sőt, mindennapi szokásainkat is...

Az oltás, amit cérnával húzol le a fogaid között

MA 19:26

Az oltás, amit cérnával húzol le a fogaid között

😁 Nem hagyható figyelmen kívül, hogy a hagyományos, tűvel beadott védőoltások sokak számára kellemetlen élményekkel, félelemmel járnak. Az injekciók gyakran fájdalmasak, szakszerű beadást igényelnek, ráadásul a tárolásuk és szállításuk...

Az MI okosabb lett: a hierarchikus gondolkodás forradalma

MA 18:50

Az MI okosabb lett: a hierarchikus gondolkodás forradalma

Az MI területén a komplex, célorientált döntéshozatal továbbra is óriási kihívás. Lényeges hangsúlyozni, hogy a mai népszerű, nagy nyelvi modellek főként a Gondolatlánc (Chain-of-Thought) módszert használják, ám ezek...

Az igazság a napi 2-3 csésze kávéról

MA 18:25

Az igazság a napi 2-3 csésze kávéról

Magyarországon is egyre többen indítják a reggelt egy erős feketével, de vajon egészséges megoldás naponta kettő-három csészével elfogyasztani? A legújabb kutatások szerint erre nincs egységes válasz, hiszen az...

Az ICEBlock nem annyira titkos, mint azt sokan hiszik

MA 18:01

Az ICEBlock nem annyira titkos, mint azt sokan hiszik

🤖 Jelentőséggel bír, hogy bár az ICEBlock iOS-alkalmazás azt ígéri, hogy teljes titoktartást biztosít a felhasználók számára, ez valójában nincs teljesen így. Az appot Joshua Aaron fejlesztette, aki hangsúlyozta,...

Az óceánok forronganak: közel a klímaválság fordulópontja?

MA 17:25

Az óceánok forronganak: közel a klímaválság fordulópontja?

🌊 2023-ban példátlan tengeri hőhullámok (MHW-k) sújtották szinte az egész bolygót, rekordot döntve intenzitásban, időtartamban és kiterjedésben. Ezek a szokatlanul magas hőmérsékletű időszakok a globális óceánfelszín 96%-át fedték le,...

Arzénos élet: a nagy felfedezés, ami végül teljesen megbukott!

MA 17:01

Arzénos élet: a nagy felfedezés, ami végül teljesen megbukott!

🔬 2010 decemberében a NASA asztrobiológusa, Felisa Wolfe-Simon szenzációs bejelentést tett: állítása szerint olyan rendkívüli baktériumot fedezett fel, amely képes arzént foszfor helyett beépíteni a DNS-ébe. A GFAJ-1 nevű...