Ezért vált támadhatóvá a Microsoft SharePoint: kiszivárgott titkok!

A Zero Day Initiative, amelyet eredetileg a 3Com indított 2005-ben, majd 2015-ben a Trend Micro vásárolt meg, gyakran figyeli a szoftverek sebezhetőségeit. Most egyre több kérdés merül fel: kínai kormányzati hekkerek, adatlopásra szakosodott bűnözők és zsarolóvírus-üzemeltetők hogyan tudták kihasználni a Microsoft SharePoint kritikus hibáit, amikor a javítócsomag elvileg már másnap védte volna a rendszereket? Érdemes kiemelni, hogy valahol kiszivárgott az információ egy biztonsági partnertől, így megszületett egy nulladik napi támadási módszer, amely a hivatalos frissítés után is működött.

Korai figyelmeztetés: kétélű fegyver

A Microsoft minden hónap második keddjén teszi közzé hivatalos javításait, viszont két héttel korábban a MAPP nevű programon keresztül néhány biztonsági cég előre hozzáfér bizalmas részletekhez. Ezek a cégek szigorú titoktartási szerződést írnak alá, és elvileg ügyfeleik védelmét tudják felgyorsítani. Mindezek ellenére most felmerült a gyanú, hogy egy ilyen partner szivárogtatott ki információkat, amivel lehetővé vált a támadás.

Új eszközök, új kihívások

Többek között előfordult, hogy egy kutató a Google Gemini (egyfajta MI-nyelvi modell) segítségével is reprodukálni tudta a támadási láncot. Vagyis nem kizárt, hogy a támadók önállóan, modern MI-vel dolgozva is megtalálták a sebezhetőséget – akár a Gemini (Gemini), akár az OpenAI-féle O3, vagy a Claude Opus használatával.

Bizalomvesztés és kapkodás

Következésképpen a Microsoft már nem adott semmilyen MAPP útmutatást a legutóbbi két hibához (CVE-2025-49704, CVE-2025-49706), talán éppen azért, mert elvesztette a partnerekbe vetett bizalmat – vagy azért, mert olyan sietősen dolgoznak a javításokon, hogy nem volt idejük megfelelően tájékoztatni a partnereket.

2025, adrienne, it.slashdot.org alapján


Legfrissebb posztok

Pénzt nyerni aranycsinálással? Eláruljuk, miért teljes kudarc!

MA 09:52

Pénzt nyerni aranycsinálással? Eláruljuk, miért teljes kudarc!

💸 A középkorban dúsgazdag mágnások és kalandvágyó tudósok egyaránt abban reménykedtek, hogy olcsó fémeket arannyá tudnak változtatni – elkerülve ezzel a hosszadalmas várakozást, míg a természet maga „érleli” ki...

Az óceánok forronganak: közel a klímaválság fordulópontja?

MA 17:25

Az óceánok forronganak: közel a klímaválság fordulópontja?

🌊 2023-ban példátlan tengeri hőhullámok (MHW-k) sújtották szinte az egész bolygót, rekordot döntve intenzitásban, időtartamban és kiterjedésben. Ezek a szokatlanul magas hőmérsékletű időszakok a globális óceánfelszín 96%-át fedték le,...

Arzénos élet: a nagy felfedezés, ami végül teljesen megbukott!

MA 17:01

Arzénos élet: a nagy felfedezés, ami végül teljesen megbukott!

🔬 2010 decemberében a NASA asztrobiológusa, Felisa Wolfe-Simon szenzációs bejelentést tett: állítása szerint olyan rendkívüli baktériumot fedezett fel, amely képes arzént foszfor helyett beépíteni a DNS-ébe. A GFAJ-1 nevű...

Az európai paraszttrükkök most zöld forradalmat indítanak

MA 16:51

Az európai paraszttrükkök most zöld forradalmat indítanak

A görögországi Halkidiki olajfaligetei között Michalis Genitsariotis szorgalmasan elsajátítja a modern mezőgazdaság minden fortélyát. Egykor eladóként dolgozott, ám a 2008-as válság után új hivatást választott, miközben sokan voltak...

Az új Google kütyük szivárgása: Moonstone színben ragyognak

MA 16:26

Az új Google kütyük szivárgása: Moonstone színben ragyognak

Jövő hónapban érkeznek a legújabb Google eszközök: a Pixel 10 család, a Pixel Watch 4 és a Pixel Buds 2a, amelyekről már kiszivárogtak képek egy látványos új árnyalatban,...

Az Intel válsága: így bukhat el az amerikai chipgyártás

MA 16:01

Az Intel válsága: így bukhat el az amerikai chipgyártás

Az Intel sorsa most azon múlik, sikerül-e a cégnek külső ügyfeleket szereznie a következő generációs, úgynevezett 14A chipek gyártásához. Jelenleg az Intel az egyetlen amerikai vállalat, amely képes...

Az új Google-akció véget vethet a fosszilis energiák uralmának

MA 15:50

Az új Google-akció véget vethet a fosszilis energiák uralmának

A Google hosszú távú együttműködést kötött az Energy Dome nevű vállalattal, hogy az általuk fejlesztett, szén-dioxid-alapú energiatárolási megoldást világszerte elterjesszék. A rendszer lényege, hogy tiszta energiát tud tárolni,...

Az újszülött bolygó, amit tényleg elkaptak a szüleinél

MA 15:25

Az újszülött bolygó, amit tényleg elkaptak a szüleinél

Egy csillagászati áttörés szemtanúi lehetünk: a chilei Very Large Telescope (Nagyon Nagy Távcső) egy fiatal, a Naphoz hasonló csillag, a HD 135344B körül fedezett fel egy frissen születő...

Az elviselhetetlen hőbura most az USA-t gyötri

MA 15:00

Az elviselhetetlen hőbura most az USA-t gyötri

🌡 Több tízmillió ember él jelenleg hőségriadó alatt az Egyesült Államok keleti részén, de a legrosszabb még csak ezután következik. Július 25-én már 80 millió lakos tartózkodott nagy vagy...