תוקפים החלו לנצל בפועל פרצות אבטחה בשרתי Microsoft SharePoint
מתקפות חדשות נגד שרתי Microsoft SharePoint מנצלות שרשרת של שתי פגיעויות/חולשות (vulnerabilities) אבטחה, המאפשרות לתוקפים לעקוף מנגנוני אימות ולבצע הרצת קוד מרחוק (RCE) בשרתים שלא עודכנו. לשתי הפרצות כבר פורסם קוד הוכחת היתכנות (PoC), וחוקרי אבטחה מזהים ניסיונות ממשיים לנצל הפגיעויות לתקיפה נגד שרתים חשופים.
הסוכנות הפדרלית האמריקאית לאבטחת סייבר ותשתיות The Cybersecurity and Infrastructure Security Agency (CISA) כבר הורתה לאחרונה לסוכנויות פדרליות (בארה"ב) לאבטח את שרתי ה-SharePoint שלהן.- מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer)