Az újabb SharePoint-hibák is felforgatták a fél világot

Az újabb SharePoint-hibák is felforgatták a fél világot
A Microsoft kénytelen volt sürgősségi biztonsági frissítéseket kiadni, miután két, eddig ismeretlen sebezhetőséget fedeztek fel a SharePoint rendszerében, amelyeket CVE-2025-53770 és CVE-2025-53771 azonosítóval tartanak nyilván. Ezekkel a hibákkal kiberbűnözők rejtett támadásokat indítottak világszerte, már legalább 54 szervezet rendszerét megfertőzve a ToolShell néven ismert módszerrel.

Komoly sebezhetőségek és gyors javítások

A SharePoint már korábban is célpontba került egy kritikus biztonsági hiba miatt, és hiába foltozta be ezt a rést a Microsoft, a támadók két újabb kiskaput találtak, amelyekkel ismét kijátszották a védelmet. A ToolShell-támadások lehetővé tették a távoli kódfuttatást, ezzel jelentős veszélyt jelentve a vállalati rendszerekre.

A Microsoft most rendkívüli tempóban adott ki új javításokat a SharePoint Subscription Edition, 2019-es és 2016-os verzióihoz. Az új frissítések minden korábbinál erősebb védelmet ígérnek, különösen az 53770 és 53771-es hibák ellen. Minden SharePoint rendszergazdának kötelező, hogy mielőbb telepítse a megfelelő biztonsági frissítést.

Gyakorlati teendők rendszergazdáknak

A frissítések telepítése után ajánlott rotálni a SharePoint gépkulcsokat is, amit PowerShell parancsokkal vagy a Központi Felügyeleti oldalon lehet elvégezni. PowerShellben a Set-SPMachineKey és az Update-SPMachineKey parancsokat kell használni, míg a felületen belépve egyszerűen lefuttatható a Machine Key Rotation időzített feladat.

Ezek után minden SharePoint szerveren szükséges az IIS újraindítása (iisreset.exe).

Nyomozás a támadók után

Minden SharePoint rendszeren ajánlott átvizsgálni a naplókat és a fájlrendszert ismeretlen, elsősorban spinstall0.aspx nevű fájl után, ami a támadás jele lehet. Emellett érdemes ellenőrizni az IIS-naplókat gyanús ToolPane.aspx vagy SignOut.aspx hivatkozásokat keresve. A spinstall0.aspx megléte további vizsgálatot indokol, és a teljes hálózatot át kell vizsgálni a fenyegetés terjedése miatt.

A Microsoft egy M365 Defender-lekérdezést is megosztott, amellyel ellenőrizhető, hogy megjelent-e a gyanús fájl a rendszerben.

A helyzet komolysága miatt az azonnali beavatkozás és alapos ellenőrzés most minden SharePoint-üzemeltető számára elengedhetetlen.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

péntek 20:49

Az MI veszélyes biztonsági vihart kavart a felhőben

⚡ Az MI villámgyors elterjedése fenekestül felforgatja a felhőalapú biztonságot. Egy friss jelentés szerint egyre több cég használ MI-alkalmazásokat, szemmel láthatóan gyorsabban, mint ahogy az informatikai vezetők képesek biztonságosan követni...

péntek 20:17

Az interneten 25 ezernél több sebezhető FortiCloud-eszköz vár támadókra

Több mint 25 ezer Fortinet-eszközt találtak online bekapcsolt FortiCloud SSO-val, amelyek súlyos hitelesítési hibának vannak kitéve...

péntek 20:01

Az Apple mostantól saját maga hajtja be pénzét a fejlesztőkön

Az Apple új fejlesztői szerződése felkavarja az állóvizet: a vállalat mostantól engedélyt kapott arra, hogy különböző díjakat vagy jutalékokat – például az alkalmazáson belüli vásárlások jutalékait – akár automatikusan levonjon a fejlesztők bevételeiből...

péntek 19:50

A kínai „szuperinternet” felforgathatja a globális digitális erőviszonyokat

A kínai hatóságok hivatalosan is elindították a China Environment for Network Innovation (CENI) nevű kísérleti hálózatot, amely hatalmas ugrást hozhat a globális hálózati kutatásokban...

péntek 19:35

Az MI turbózza a kibervédelmet: összefog a Criminal IP és Palo Alto

🛠 Az átfogó fenyegetéselemzés és az automatizált incidenskezelés mostantól egyesül a Palo Alto Networks Cortex XSOAR és a Criminal IP együttműködésének köszönhetően...

péntek 19:18

Az Optus tűzfalfrissítése halálos árat követelt Ausztráliában

⚠ Szeptember 18-án az Optus, Ausztrália egyik vezető távközlési cége 14 órán keresztül képtelen volt számos ügyfele segélyhívását eljuttatni a 000-számra, amely az USA-ban a 911-nek, Európában pedig a 112-esnek felel meg...

péntek 19:02

A nyugati futóáramlás szeszélyei forgatják fel éghajlatunkat

Az utóbbi években egyre szélsőségesebb lett az időjárás világszerte: a közepes szélességi körökön, különösen érzékeny térségekben mind gyakoribb az aszályok és árvizek gyors váltakozása...

péntek 18:33

Az önzetlenség tényleg fiatalít: évekkel fiatalabb lehet az agy

💪 Segíteni másokon hetente néhány órán át nemcsak jó érzés, hanem úgy tűnik, évekkel lassíthatja az agy öregedését...

péntek 18:17

Az UEFI-hiba alaplapok millióit veszélyezteti

Számos ASUS, Gigabyte, MSI és ASRock alaplap UEFI firmware-je új, kritikus biztonsági hibával küzd, amely lehetővé teszi a támadók számára, hogy fizikai hozzáféréssel, még a gép indulása előtt, megtámadják a rendszert...

péntek 17:49

Az amerikaiak kezébe kerül a TikTok irányítása

A TikTok megegyezett abban, hogy jelentős tulajdonrészt enged át amerikai befektetőknek amerikai üzletágában, véget vetve ezzel egy évek óta húzódó vitának, amelyben a kormányzat rendszeresen szorgalmazta a platform szétválasztását...

péntek 17:01

Az Ursidák éjszakája: csillaghullás a téli napfordulón

✨ Ha december 21–22. éjszakáján fent maradsz, érdemes kifeküdni az éjszakai ég alá, mert ekkor tetőzik az éves Ursidák meteorraj...

péntek 16:50

Az Instacart-botrány ára: 21 milliárdos visszatérítés

💳 Az Instacart, Észak-Amerika egyik legnagyobb online élelmiszer-kiszállító szolgáltatása, 21 milliárd forintot (60 millió amerikai dollárt) fizet vissza ügyfeleinek, miután a Szövetségi Kereskedelmi Bizottság (FTC) megállapította, hogy a cég megtévesztő előfizetési gyakorlatokat alkalmazott...

péntek 16:33

Az amerikai TikTok végre új gazdára talál

Az USA-ban használt TikTok hamarosan új kezekbe kerül: a kínai ByteDance eladja az üzlet jelentős részét, hogy megfeleljen az amerikai kormány elvárásainak...

péntek 16:17

A világűrben robbant fel egy Starlink műhold?

Egy Starlink-műhold váratlan meghibásodás miatt hirtelen magasságot vesztett, miközben törmelékfelhőt hagyott maga után a Föld körüli pályán...

péntek 16:01

A Starlink-műhold felrobbant, űrszemétté vált darabok keringenek

🛰 A SpaceX egyik Starlink-műholdja váratlanul felrobbant, ami nyomon követhető törmeléket hagyott maga után az űrben...

péntek 15:50

A japán szuperlézer fémet olvaszt, drónokat vadászik

🔥 Japán egy forradalmian új, nagy teljesítményű lézerfegyvert tesztel tengerészeti körülmények között, amely 100 kilowattos lézernyalábbal képes átvágni a fémet, és lelőni a drónokat akár repülés közben is...

péntek 15:34

A fák évgyűrűi feltárhatják a víztakarékosság jövőjét

Erre utal többek között az, hogy a fák évgyűrűi sokkal többről árulkodnak, mint gondolnánk: képesek betekintést nyújtani a bolygó múltjába, így akár Ohio elrejtett környezeti történetének hiányzó részeit is segíthetnek feltárni...

péntek 15:18

Az Android 16 emodzsiözönt hoz – íme a részletek

Android 16 már most elérhetővé teszi a 163 vadonatúj emodzsit azoknak, akik a legfrissebb QPR3 bétát használják...

péntek 15:02

Az orosz hekkerek már a dán ivóvizet is célba vették

Dániában az orosz államhoz köthető hackercsoportok hajtottak végre több pusztító kibertámadást, amelyek a kritikus infrastruktúrát célozták, különösen a vízellátó rendszert...