Инвестиционная стратегия

Неотложное обновление Microsoft для уязвимости RCE в SharePoint: как защитить свои системы от масштабных атак

Инвестиционная стратегия
Microsoft Releases Urgent Patch for SharePoint RCE Flaw Exploited in Ongoing Cyber Attacks

Microsoft выпустила критическое обновление безопасности для устранения уязвимости удалённого выполнения кода в SharePoint, которая активно эксплуатируется злоумышленниками. В статье раскрываются детали уязвимостей, рекомендации по защите и влияние атак на организации разных отраслей.

Корпорация Microsoft недавно выпустила срочное обновление безопасности, призванное защитить пользователей SharePoint от серьезной уязвимости, связанной с удалённым выполнением кода (RCE). Уязвимость, обозначенная как CVE-2025-53770, получила высочайший рейтинг по шкале критичности CVSS — 9.8, что отражает значительную угрозу для безопасности. Эта уязвимость касается on-premises версий SharePoint Server, что особенно важно для организаций, которые продолжают использовать локальную инфраструктуру, а не облачные сервисы. Она возникает вследствие десериализации непроверенных данных, что позволяет злоумышленникам запускать произвольный код на сервере без необходимости авторизации или доступа к системе.

Активное использование данной уязвимости было зафиксировано с середины июля 2025 года, когда по разным данным было взломано более 50 организаций — банковские учреждения, университеты, государственные структуры и крупные предприятия. Злоумышленники, используя цепочку уязвимостей, именуемую ToolShell, обходят механизмы многофакторной аутентификации и одноразового входа, получая привилегированный доступ к системам. В результате они не только извлекают конфиденциальные данные, но и устанавливают скрытые бекдоры, а также похищают криптографические ключи. Такая глубина проникновения создает реальную угрозу для всей корпоративной инфраструктуры, учитывая тесную интеграцию SharePoint с другими сервисами Microsoft, такими как Office, Teams, OneDrive и Outlook, что расширяет площадь атаки и увеличивает риск масштабных утечек информации. Параллельно с основной уязвимостью CVE-2025-53770 была обнаружена и исправлена вспомогательная проблема — CVE-2025-53771.

Это фрагмент спуфинга, связанный с ошибками ограничения путей к директорям (path traversal), который позволяет злоумышленникам выполнять подмену сетевых операций и внедрять ложные данные. Обе уязвимости были частично связаны с ранее выявленными ошибками CVE-2025-49704 и CVE-2025-49706, что подтверждает комплексность проблемы и ее потенциал для использования в сложных атаках с использованием цепочек эксплоитов. Важным моментом стало опубликованное пояснение Microsoft о различиях в оценках и классификациях уязвимостей. Компания объяснила, что фокусировалась на скорейшем выпуске исправлений, и постепенное уточнение терминологии не влияет на общие рекомендации по обновлению ПО и мерам безопасности. Это подчеркивает надежность предоставленных патчей и актуальность советов по их незамедлительной установке.

Актуальность применения обновлений подтверждается и рекомендациями американского Агентства по кибербезопасности и инфраструктурной безопасности (CISA), которое внесло CVE-2025-53770 в список известных эксплуатируемых уязвимостей (KEV). Для Федеральных агентств США было установлено обязательное требование по установке исправлений к 21 июля 2025 года, что отражает высокую степень риска и необходимость быстрого реагирования. Для организаций, использующих on-premises SharePoint Server в версиях 2016, 2019 и Subscription Edition, критично установить обновления с последними исправлениями, улучшенными по сравнению с предыдущими патчами. Кроме того, в целях снижения вероятности успешной атаки Microsoft настаивает на ротации ASP.NET машинных ключей и перезапуске IIS на всех серверах SharePoint.

Важным элементом защиты является включение интерфейса антивредоносного сканирования (AMSI) с активацией режима Full Mode и использование современных антивирусных решений, таких как Microsoft Defender Antivirus, а также развертывание комплексных решений Endpoint Protection. Практика показала, что одних лишь патчей недостаточно для полной нейтрализации угрозы. Специалисты по кибербезопасности рекомендуют временно отключить доступ к SharePoint с внешней сети, если его невозможно надежно защитить, что позволит избежать распространения атаки до установки необходимых обновлений. Эксперты из Palo Alto Networks акцентируют внимание на том, что успешный взлом SharePoint может стать точкой начала масштабного компрометации целой корпоративной сети с потенциальным распространением на связанные сервисы и приложения Microsoft. Это делает ситуацию особенно опасной для государственных учреждений, образовательных организаций, медицинских структур и крупных бизнесов, которые активно используют SharePoint в своей повседневной деятельности.

В итоге, данный инцидент служит очередным предупреждением о необходимости своевременного применения обновлений безопасности, систематической ротации криптографических ключей и комплексного контроля доступа к критически важным серверным системам. Кроме технических мер, компаниям рекомендуется усилить программу мониторинга инфраструктуры и оперативно реагировать на признаки компрометации, чтобы минимизировать потенциальный ущерб. Особенно важна интеграция современных систем обнаружения вторжений и автоматизация процессов реагирования на инциденты, что позволит повысить общий уровень киберустойчивости организации. Данная ситуация демонстрирует, что ведение бизнеса с использованием ПО с уязвимостями чревато серьезными последствиями, включая возможные утечки конфиденциальной информации и нарушение функционирования ключевых сервисов. Следовательно, безопасность должна стать приоритетом на всех уровнях управления ИТ-инфраструктурой.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Biogen Inc. (BIIB) Partners with Stoke Therapeutics to Tackle Dravet Syndrome
Четверг, 30 Октябрь 2025 Как сотрудничество Biogen и Stoke Therapeutics меняет подход к лечению синдрома Драве

Подробный обзор партнерства Biogen Inc. с Stoke Therapeutics, направленного на разработку инновационных методов лечения синдрома Драве — редкого и тяжелого генетического эпилептического расстройства, а также анализ стратегического развития компании Biogen в области редких и педиатрических неврологических заболеваний.

EncryptHub Targets Web3 Developers Using Fake AI Platforms to Deploy Fickle Stealer Malware
Четверг, 30 Октябрь 2025 Как EncryptHub Использует Фальшивые AI Платформы для Атак на Разработчиков Web3 с Помощью Вредоносного ПО Fickle Stealer

Развитие технологий привело к появлению новых угроз в сфере кибербезопасности, особенно для разработчиков Web3. Финансово мотивированная хакерская группа EncryptHub применяет инновационные методы, используя поддельные AI платформы для распространения вредоносного ПО Fickle Stealer, нацеленное на кражу конфиденциальных данных, включая криптовалютные кошельки и учетные данные, что создает серьезные риски для сообщества Web3.

Universal Music Group Files for Public Offering
Четверг, 30 Октябрь 2025 Universal Music Group выходит на биржу: что ждать инвесторам и рынку

Объявление Universal Music Group о публичном размещении акций стало важным событием на мировом финансовом и музыкальном рынках. Разбор причин, перспектив и влияния на индустрию.

SoftBank and OpenAI’s $500 Billion AI Project Struggles to Get Off Ground
Четверг, 30 Октябрь 2025 Трудности запуска $500-миллиардного проекта SoftBank и OpenAI в области искусственного интеллекта

Подробный анализ препятствий, с которыми столкнулись SoftBank и OpenAI при реализации амбициозного совместного проекта в области искусственного интеллекта, и перспектив его развития на фоне текущих вызовов индустрии.

Chip giant TSMC is the newest member of the $1 trillion market-cap club
Четверг, 30 Октябрь 2025 TSMC: Тайваньский Чиповый Гигант, Достигший Рынка с Оценкой в $1 Триллион

Подробный обзор стремительного взлёта Taiwan Semiconductor Manufacturing Company (TSMC) в число компаний с рыночной капитализацией свыше $1 триллиона благодаря инновациям, мощному спросу на AI-чипы и стратегическому росту.

AstraZeneca unveils $50 billion US investment as pharma tariff threat looms
Четверг, 30 Октябрь 2025 AstraZeneca инвестирует 50 миллиардов долларов в расширение производства в США на фоне угрозы тарифов

AstraZeneca объявила о масштабных инвестициях в развитие производственных и исследовательских мощностей в США, реагируя на возможные пошлины и меняющуюся политику сектора. Расскажем о значении этого шага для фармацевтической индустрии и его влиянии на рынок США.

Cotton Falls to Start the Week
Четверг, 30 Октябрь 2025 Обзор начинающейся недели на рынке хлопка: тенденции, прогнозы и факторы влияния

Подробный анализ текущей ситуации на мировом рынке хлопка, включая динамику цен, состояние урожая в США, влияние погодных условий и ключевые экономические индикаторы, влияющие на котировки хлопка.