Az újabb SharePoint-hibák is felforgatták a fél világot

Az újabb SharePoint-hibák is felforgatták a fél világot
A Microsoft kénytelen volt sürgősségi biztonsági frissítéseket kiadni, miután két, eddig ismeretlen sebezhetőséget fedeztek fel a SharePoint rendszerében, amelyeket CVE-2025-53770 és CVE-2025-53771 azonosítóval tartanak nyilván. Ezekkel a hibákkal kiberbűnözők rejtett támadásokat indítottak világszerte, már legalább 54 szervezet rendszerét megfertőzve a ToolShell néven ismert módszerrel.

Komoly sebezhetőségek és gyors javítások

A SharePoint már korábban is célpontba került egy kritikus biztonsági hiba miatt, és hiába foltozta be ezt a rést a Microsoft, a támadók két újabb kiskaput találtak, amelyekkel ismét kijátszották a védelmet. A ToolShell-támadások lehetővé tették a távoli kódfuttatást, ezzel jelentős veszélyt jelentve a vállalati rendszerekre.

A Microsoft most rendkívüli tempóban adott ki új javításokat a SharePoint Subscription Edition, 2019-es és 2016-os verzióihoz. Az új frissítések minden korábbinál erősebb védelmet ígérnek, különösen az 53770 és 53771-es hibák ellen. Minden SharePoint rendszergazdának kötelező, hogy mielőbb telepítse a megfelelő biztonsági frissítést.

Gyakorlati teendők rendszergazdáknak

A frissítések telepítése után ajánlott rotálni a SharePoint gépkulcsokat is, amit PowerShell parancsokkal vagy a Központi Felügyeleti oldalon lehet elvégezni. PowerShellben a Set-SPMachineKey és az Update-SPMachineKey parancsokat kell használni, míg a felületen belépve egyszerűen lefuttatható a Machine Key Rotation időzített feladat.

Ezek után minden SharePoint szerveren szükséges az IIS újraindítása (iisreset.exe).

Nyomozás a támadók után

Minden SharePoint rendszeren ajánlott átvizsgálni a naplókat és a fájlrendszert ismeretlen, elsősorban spinstall0.aspx nevű fájl után, ami a támadás jele lehet. Emellett érdemes ellenőrizni az IIS-naplókat gyanús ToolPane.aspx vagy SignOut.aspx hivatkozásokat keresve. A spinstall0.aspx megléte további vizsgálatot indokol, és a teljes hálózatot át kell vizsgálni a fenyegetés terjedése miatt.

A Microsoft egy M365 Defender-lekérdezést is megosztott, amellyel ellenőrizhető, hogy megjelent-e a gyanús fájl a rendszerben.

A helyzet komolysága miatt az azonnali beavatkozás és alapos ellenőrzés most minden SharePoint-üzemeltető számára elengedhetetlen.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok


MA 18:51

Terjed Az MI-látszatjáték: a dolgozók színlelik a használatot

🤔 Állásban vagy az Egyesült Államokban? Nos, akkor biztosan mindenki azt hiszi, hogy az MI a te legjobb haverod! Nagy eséllyel a főnököd is elvárja, hogy használj valamilyen mesterséges...


MA 23:01

Az ausztrál kráter, ami jóval fiatalabb, mint hittük

Nyugat-Ausztrália távoli Pilbara régiójának aranyló talaján egy ősi becsapódás krátere rejtőzik, amely sokáig a Föld legidősebb ismert meteoritkráterének számított. Egy nagy port kavart kutatás szerint a North Pole...


MA 22:25

Az új Jegyzettömb már a Markdown-t is kezeli – végre!

A Windows 11 Jegyzettömbje mostantól lehetővé teszi a Markdown szövegformázást, így a jegyzetelés éppolyan egyszerű, mint korábban a WordPadban (WordPad). Az újdonság alapértelmezetten be van kapcsolva, és mindössze...


MA 21:25

Az új törvény akadályozhatja az elektromos autók terjedését

Július 4-től megszűnik az amerikai szövetségi adókedvezmény, amelyet eddig elektromos autók vásárlásakor vagy lízingelésekor lehetett igénybe venni. A korábbi rendszer 2,8 millió forintot (7500 USD) adott új, és...


MA 20:00

Az új mágneses memória olcsó, gyors és takarékos lehet

A Minnesotai Egyetem kutatói jelentős lépést tettek egy olyan anyag feltérképezésében, amely gyorsabbá és energiatakarékosabbá teheti a számítógépes memóriákat. A NiW, vagyis a nikkel és volfrám ötvözete eddig...


MA 19:00

Az elhízás elleni csodaszer: új remény a mellrák ellen?

🌱 Az elhízás növeli a mellrák kockázatát és rontja a kilátásokat, ám a hagyományos fogyókúrák sokaknál nem hoznak tartós eredményt. Egy új kutatás szerint a tirzepatid hatóanyagú elhízás elleni...


MA 16:26

Az újabb MI zsaroló banda a Dell-t pécézte ki magának

🖥 Július elején, a World Leaks néven újjáalakuló zsaroló banda betört a Dell egyik termékdemonstrációs platformjára. A támadók most váltságdíjat követelnek a vállalattól, miután részben közzétették a megszerzett adatokat...


MA 16:00

Az óriási földrengések után sincs szökőárveszély

🌎 Az elmúlt napokban világszerte számos erős földrengés rázta meg a Csendes-óceáni térséget, köztük Oroszország Kamcsatka-félszigetét, Alaszkát és Indonéziát is. Ennek ellenére jelenleg nincs érvényben semmilyen szökőárriadó, figyelmeztetés vagy...


MA 15:26

Az idei meteorhullás éjszakája: kettő az egyben tűzijáték

Július 29-30. éjszakáján kettős meteorhullás dobja fel a csillagászati eseményeket: a Déli Delta Aquaridák (Southern Delta Aquariids) és az Alfa Capricornidák (Alpha Capricornids) együtt érik el csúcspontjukat. A...