Xakerlar Microsoft SharePoint dagi zaiflikdan foydalangan holda dunyo bo‘ylab davlat idoralari, korxonalar va universitetlarga hujum uyushtirishdi — The Washington Post.
Gazetaning xabar berishicha, xakerlar AQSH, Xitoy va boshqa bir qator mamlakatlardagi davlat muassasalari, korxonalar, universitetlar, energetika va telekommunikasiya kompaniyalariga hujum uyushtirishgan. Ular Microsoft SharePoint — tashkilotlar tomonidan kontent almashinuvi, hamkorlik va sinxronizasiya uchun ishlatiladigan dasturiy ta’minotdagi “jiddiy zaiflik”dan foydalangan. Mutaxassislarga ko‘ra, o‘n minglab SharePoint serverlari xavf ostida.
"Kimda SharePoint serveri bo‘lsa, ularning barchasida muammo bor. Bu juda jiddiy zaiflik", — dedi CrowdStrike kompaniyasi katta vise-prezidenti Adam Meers.
Shu bilan birga, Microsoft esa SharePoint'ning bulutli versiyasi — Microsoft 365 tarkibidagi SharePoint Online ushbu hujumdan zarar ko‘rmaganini ma’lum qildi.
Dastlab Microsoft foydalanuvchilarga server dasturiy ta’minotiga o‘zgartirish kiritishni yoki uni internetdan uzib qo‘yishni tavsiya qilgan. Keyinroq kompaniya bu dasturiy ta’minotning ayrim versiyalari uchun birinchi xavfsizlik sozlamasini chiqardi.
SharePoint serverlariga hujum yuzasidan AQSh hukumati Kanada va Avstraliya bilan hamkorlikda tergov olib bormoqda.