Microsoft узнала о критической уязвимости SharePoint ещё два месяца назад, но не смогла её исправить

Microsoft узнала о критической уязвимости SharePoint ещё два месяца назад, но не смогла её исправить

Компании по всему миру начали срочно обновлять свои системы после того, как службы безопасности Google и Microsoft сообщили о масштабной кибератаке, использующей критическую уязвимость в программном обеспечении Microsoft SharePoint. Уязвимость CVE-2025-53770 была обнаружена на прошлой неделе и сразу же получила классификацию «нулевого дня». Это означает, что хакеры начали её эксплуатировать до того, как Microsoft успела выпустить патч. Источник изображения: Luther.M.E. Bottrill/Unsplash
Читать далее...
22:20, 22.07.2025
 
Рубрика: «Hardware»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Более 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePointБолее 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePoint Более 10 000 организаций по всему мирру оказались под угрозой после обнаружения серьезной уязвимости в популярной платформе Microsoft SharePoint, предназначенной для хранения и обмена конфиденциальными документами. ...

400 жертв уязвимости в Microsoft SharePoint  лишь верхушка айсберга400 жертв уязвимости в Microsoft SharePoint — лишь верхушка айсберга Несмотря на призывы Microsoft к пользователям платформы SharePoint Server установить свежие обновления софта для защиты от вируса-вымогателя Warlock, который может быть внедрён в их системы через цепочку уязвимостей ToolShell, не все компании выполнили это и по-прежнему остаются беззащитными перед х ...

Что нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePointЧто нужно знать об уязвимости, эксплуатируемой на серверах Microsoft SharePoint Компания Microsoft выпустила экстренное исправление , закрывающее уязвимость в широко используемом программном обеспечении Microsoft SharePoint, которую хакеры использовали для совершения масштабных атак на предприятия и, по крайней мере, некоторые правительственные учреждения США. В субботу компани ...

Число пострадавших от уязвимости серверов SharePoint от Microsoft юрлиц достигло 400Число пострадавших от уязвимости серверов SharePoint от Microsoft юрлиц достигло 400 Число компаний и организаций, пострадавших от уязвимости безопасности серверов SharePoint корпорации Microsoft, которой воспользовались хакеры, достигло 400. Больше всего пострадавших в США, за ними следуют Маврикий, Иордания, Южная Африка и Нидерланды ...

Microsoft выпускает экстренный патч: 0-day уязвимости в SharePoint использовались в RCE-атакахMicrosoft выпускает экстренный патч: 0-day уязвимости в SharePoint использовались в RCE-атаках Обнаружено, что критические уязвимости нулевого дня в Microsoft SharePoint (CVE-2025-53770 и CVE-2025-53771) активно эксплуатируются с конца прошлой недели, и по всему миру было скомпрометировано не менее 85 серверов. ...

Новые и потенциальные киберугрозы июля 2025 г.: критические уязвимости в WinRAR, Chrome и Microsoft SharePointНовые и потенциальные киберугрозы июля 2025 г.: критические уязвимости в WinRAR, Chrome и Microsoft SharePoint Аналитики компании R-Vision опубликовали свежий дайджест наиболее значимых уязвимостей июля 2025 г. Среди них – критические... ...

0-day уязвимости в SharePoint находятся под атаками с начала июля0-day уязвимости в SharePoint находятся под атаками с начала июля По информации ИБ-специалистов, сразу несколько китайских хак-групп используют цепочку уязвимостей нулевого дня в Microsoft SharePoint в своих атаках. В частности стало известно, что злоумышленники скомпрометировали сеть Национального управления по ядерной безопасности США. ...

В миллионах принтеров Brother обнаружены уязвимости безопасности  некоторые невозможно исправитьВ миллионах принтеров Brother обнаружены уязвимости безопасности — некоторые невозможно исправить Исследователи по цифровой безопасности обнаружили, что многие модели принтеров компании Brother, использующиеся миллионами людей по всему миру, а также некоторые модели печатных устройств от других компаний подвержены нескольким критическим уязвимостям. Источник изображения: Bleeping Computer ...

Microsoft предупредила о хакерских атаках на серверы SharePointMicrosoft предупредила о хакерских атаках на серверы SharePoint Microsoft сообщила об активных хакерских атаках на серверное программное обеспечение SharePoint, которое используется компаниями и государственными структурами для обмена документами внутри организаций. Уязвимость касается только локальных серверов, облачный сервис SharePoint Online в Microsoft 365 ...

Около 400 организаций стали жертвами кибератаки на серверы Microsoft SharePointОколо 400 организаций стали жертвами кибератаки на серверы Microsoft SharePoint Порядка 400 государственных ведомств, корпораций и других организаций пострадали в результате атаки хакеров на серверы пользователей SharePoint, сервиса Microsoft Corp., свидетельствуют оценки нидерландского поставщика решений для кибербезопасности Eye Security.По данным Eye Security, количество жер ...

В масштабном взломе серверов SharePoint может быть повинна утечка из MicrosoftВ масштабном взломе серверов SharePoint может быть повинна утечка из Microsoft Microsoft намеревается провести проверку, не послужила ли её собственная система раннего оповещения об уязвимостях источником утечки, которая привела к масштабному взлому ресурсов SharePoint. К этой системе подключены компании, специализирующиеся на вопросах кибербезопасности, и софтверный гигант пы ...

Решения Bi.Zone предотвращают эксплуатацию новых критических уязвимостей в Microsoft SharePointРешения Bi.Zone предотвращают эксплуатацию новых критических уязвимостей в Microsoft SharePoint В Microsoft SharePoint выявлены уязвимости CVE-2025-53770 и CVE-2025-53771. Они позволяют неаутентифицированному пользователю выполнить... ...

Хакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePointХакеры взломали тысячи серверов по всему миру через уязвимость в Microsoft SharePoint Microsoft опубликовала предупреждение, в котором говорится об активных атаках хакеров на серверное оборудование компании, а также о выпуске патча для исправления сложившейся ситуации. Речь идёт об уязвимости нулевого дня в программном обеспечении SharePoint, которая подвергает риску десятки тысяч се ...

Уязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов СШАУязвимость в Microsoft SharePoint привела к компрометации систем не менее 100 компаний, а также госорганов США Не так давно Microsoft опубликовала предупреждение, сообщив, что хакеры активно используют уязвимость нулевого дня программного продукта SharePoint для компрометации локальных серверов разных организаций и компаний. Оценка масштаба инцидента продолжается, но уже известно, что злоумышленникам удалось ...

Microsoft предупредила заявила о массовых атаках на серверное ПО SharePoint. Экстренно выходят патчиMicrosoft предупредила заявила о массовых атаках на серверное ПО SharePoint. Экстренно выходят патчи Новые уязвимости, по-видимому, являются вариациями на тему других, более ранних, патчи к которым Microsoft выпускала несколько недель назад. В любом случае, установить обновления следует как можно скорее. ...

Лаборатория Касперского обнаружила, что массовые кибератаки на Microsoft SharePoint связаны с уязвимостью пятилетней давности«Лаборатория Касперского» обнаружила, что массовые кибератаки на Microsoft SharePoint связаны с уязвимостью пятилетней давности Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз в «Лаборатории Касперского») изучили масштабную... ...

Microsoft предлагает до 40 000 долларов за уязвимости в .NETMicrosoft предлагает до 40 000 долларов за уязвимости в .NET Компания Microsoft расширяет программу bug bounty для .NET и увеличивает максимальное вознаграждение до 40 000 долларов за некоторые баги в .NET и ASP.NET Core. ...

Microsoft хочет исправить медленную работу Windows 11Microsoft хочет исправить «медленную работу» Windows 11 С момента выхода Windows 11 в октябре 2021 года пользователи нередко жаловались на производительность работы ОС на определённом оборудовании. Речь шла как об отсутствии видимых улучшений в играх на новых процессорах с гибридной архитектурой, так и просто об ощущении «заторможенности» Windows 11 в ср ...

Apple признала факт существования уязвимости в iOS спустя 4 месяца после её устраненияApple признала факт существования уязвимости в iOS спустя 4 месяца после её устранения В Citizen Lab сообщили о новом случае слежки за журналистами в Европе с помощью шпионского ПО Graphite, разработанного израильской компанией Paragon. В атаке были использованы уязвимости в iPhone, которые Apple устранила еще в феврале, но официально признала это только сейчас, спустя четыре месяца. ...

Microsoft рассказала об уязвимости Sploitlight, затрагивающей macOSMicrosoft рассказала об уязвимости Sploitlight, затрагивающей macOS В Microsoft сообщили, что злоумышленники могли использовать недавно исправленную уязвимость обхода Transparency, Consent, and Control (TCC) для кражи конфиденциальной информации пользователей macOS, включая кешированные данные Apple Intelligence. ...

Microsoft помогла Apple с обнаружением и устранением уязвимостиMicrosoft помогла Apple с обнаружением и устранением уязвимости Microsoft Threat Intelligence обнаружила уязвимость, связанную с функцией Spotlight, которая могла позволить злоумышленникам получить доступ к конфиденциальным данным пользователей. ...

Хакеры атаковали госведомства США с помощью уязвимости ПО MicrosoftХакеры атаковали госведомства США с помощью уязвимости ПО Microsoft Серверы Microsoft SharePoint, используемые для обмена документами в различных организациях, подверглись "активным атакам" со стороны хакеров, сообщает корпорация Microsoft. ПО SharePoint используется не только крупными компаниями, но и государственными учреждениями. ...

Атака на серверы Microsoft SharePoint может стать крупнейшей кибератакой 2025 года  число пострадавших превысило четыре сотниАтака на серверы Microsoft SharePoint может стать крупнейшей кибератакой 2025 года — число пострадавших превысило четыре сотни Хакеры, предположительно связанные с Китаем, получили доступ к системам около 400 правительственных учреждений, корпораций и других организаций по всему миру, воспользовавшись уязвимостью в Microsoft SharePoint. Об этом сообщила голландская компания по кибербезопасности Eye Security, которая первой ...

WP: в США хакеры атаковали ведомства благодаря уязвимости программы MicrosoftWP: в США хакеры атаковали ведомства благодаря уязвимости программы Microsoft Против правительственных ведомств США и американских компаний была совершена кибератака благодаря уязвимости программы SharePoint компании Mircosoft. Об этом сообщила газета Washington Post (WP) со ссылкой на чиновников и частных исследователей. ...

WP: хакеры атаковали ведомства США благодаря уязвимости программы MicrosoftWP: хакеры атаковали ведомства США благодаря уязвимости программы Microsoft Хакеры атаковали ведомства, а также фирмы США благодаря уязвимости программы SharePoint компании Mircosoft. ...

Microsoft лишила китайские компании доступа к данным об уязвимости ПОMicrosoft лишила китайские компании доступа к данным об уязвимости ПО Корпорация Microsoft лишила китайские компании раннего доступа к данным об уязвимости ПО с точки зрения кибербезопасности, пишет Bloomberg. В пресс-службе Microsoft это подтвердили и заявили, что доступ к соответствующей программе будет ограничен у компаний «из стран, в которых от них требуют сообща ...

FT узнала о готовности Microsoft выйти из переговоров с OpenAI о партнерствеFT узнала о готовности Microsoft выйти из переговоров с OpenAI о партнерстве Microsoft готова выйти из переговоров с OpenAI по новому контракту о партнерстве в области ИИ, сообщили источники FT. По их словам, переговоры будут приостановлены, если стороны не договорятся по размеру будущей доли Microsoft в OpenAI ...

60-летний мужчина пропал больше месяца назад в Брянске60-летний мужчина пропал больше месяца назад в Брянске Пропавшего больше месяца назад 60-летнего мужчину ищут полиция и волонтёры в Брянске. Ориентировку распространили в поисковом отряде «Лиза Алерт». В Брянске пропал Владимир Николаевич Козловский. 60-летний мужчина ушёл из дома ещё 28 июня. Обратно он так и не вернулся и на связь с близкими не вышел. ...

Родившая менее месяца назад Трусова поставила себе программу для шоуРодившая менее месяца назад Трусова поставила себе программу для шоу Серебряная призёрка Олимпийских игр по фигурному катанию Александра Игнатова (Трусова) сообщила, что поставила себе программу для ближайшего шоу. ...

Умер узнавший четыре месяца назад о раке кавээнщик Александр БлинниковУмер узнавший четыре месяца назад о раке кавээнщик Александр Блинников Поэт, волонтер и участник КВН Александр Блинников умер в возрасте 33 лет после четырех месяцев борьбы с раком. Следует из публикации группы «Кумертауское время».«Сегодня перестало биться сердце друга нашей редакции, поэта, волонтера, вожатого, кавээнщика Александра Блинникова. Соболезнуем родителям ...

В Новосибирской области нашли мертвой журналистку, пропавшую более месяца назадВ Новосибирской области нашли мертвой журналистку, пропавшую более месяца назад В Новосибирской области нашли погибшей 69-летнюю научную журналистку и публициста Ирину Самахову. Она пропала без вести в середине июля, сообщает Nsk.om1.ru. Последний раз женщину видели живой 16 июля в окрестностях Бердска. Ее дочь сообщала, что у женщины на момент исчезновения было обострение трев ...

Авангард расторг контракт с Блэкером без выплаты компенсации. Защитника подписали полтора месяца назад«Авангард» расторг контракт с Блэкером без выплаты компенсации. Защитника подписали полтора месяца назад «Авангард» сообщил о расторжении контракта с 34-летним защитником по соглашению сторон без выплаты компенсации. Клуб 6 июня объявил о подписании с Джесси Блэкером соглашения на два сезона. Прежде хоккеист провел четыре сезона в «Автомобилисте». Ранее появилась информация, что «Авангард» интересуется ...

Microsoft отказалась от товарного знака в России через 1,5 месяца использованияMicrosoft отказалась от товарного знака в России через 1,5 месяца использования Речь идет о наименовании Hackbox, что может относиться к внутренней платформе для общекорпоративного ежегодного хакатона корпорации ...

Китайские хакеры взломали Управление ядерной безопасности США через уязвимость в SharePointКитайские хакеры взломали Управление ядерной безопасности США через уязвимость в SharePoint Громкая история с уязвимостью в Microsoft SharePoint продолжает обрастать подробностями. Ранее сообщалось, что китайские хакеры взломали свыше 100 серверов по всему миру. Теперь выяснилось, что среди жертв атаки — Национальное управление ядерной безопасности США, Министерство образования США, ...

Microsoft продлит поддержку Windows 10, но понадобятся баллы Microsoft RewardsMicrosoft продлит поддержку Windows 10, но понадобятся баллы Microsoft Rewards Портал Windows Latest обратил внимание, что Microsoft продлевает поддержку Windows 10 бесплатно для пользователей, которые привяжут свою учётную запись Microsoft для синхронизации с облаком. Вероятно, Microsoft изменила свои планы после отказа «миллионов пользователей от обновления операционной сист ...

Microsoft открыла исходный код древнего языка программирования Microsoft BASICMicrosoft открыла исходный код древнего языка программирования Microsoft BASIC Компания Microsoft опубликовала исходный код собственной версии языка программирования BASIC, выпускавшегося с 1976-го по 1978-й годы. Изначально он назывался Altair BASIC, а затем был переименован в Microsoft BASIC. Этот язык программирования был разработан для микропроцессоров MOS Technology 6502, ...

Microsoft перекроет пользователям Windows 10 доступ к новым функциям Microsoft 365 с августа 2026 годаMicrosoft перекроет пользователям Windows 10 доступ к новым функциям Microsoft 365 с августа 2026 года Компания Microsoft без лишнего шума объявила, что с августа 2026 года прекратит добавлять новые функции в приложения Microsoft 365, включая Word и Excel, для операционной системы Windows 10. Хотя обновления безопасности для офисных приложений, работающих на Windows 10, будут выпускаться до октября 2 ...

Microsoft закрыла магазин Кино и ТВ в Microsoft StoreMicrosoft закрыла магазин «Кино и ТВ» в Microsoft Store Компания Microsoft объявила о закрытии раздела «Кино и ТВ» в магазине Microsoft Store. С сегодняшнего дня пользователи больше не смогут покупать фильмы и телепередачи как на ПК с Windows, так и на консолях Xbox. Соответствующая информация появилась на странице поддержки Microsoft: Microsoft больше н ...

Путин: резервы ВСУ находятся у критической чертыПутин: резервы ВСУ находятся у критической черты Президент России Владимир Путин заявил, что резервов у вооруженных сил Украины становится все меньше. По его словам, боеготовые подразделения ВСУ укомплектованы на 47-48%, «ситуация у критической черты». ...

Обстановку вокруг Запорожской АЭС назвали критическойОбстановку вокруг Запорожской АЭС назвали критической По данным официальных представителей Запорожской атомной электростанции, в последнее время ситуация вокруг энергетического объекта серьёзно обострилась. ...

На ЗАЭС объявили о критической ситуации из-за обстрелов ВСУНа ЗАЭС объявили о критической ситуации из-за обстрелов ВСУ Из-за почти ежедневных атак ВСУ ситуация вокруг Запорожской атомной станции (ЗАЭС) становится критической ...

В Херсоне поврежден объект критической инфраструктурыВ Херсоне поврежден объект критической инфраструктуры Объект критической инфраструктуры поврежден в контролируемом властями Украины Херсоне, в ряде городских районов возможны перебои с водой. Об этом сообщил глава подконтрольной Киеву администрации города Ярослав Шанько. ...

Microsoft с правоохранителями выявили мошеннический MicrosoftMicrosoft с правоохранителями выявили мошеннический Microsoft Сразу несколько правоохранительных органов из разных стран и Microsoft ликвидировали мошеннический колл-центр. ...

Директор СВР РФ назвал ситуацию на Ближнем Востоке критическойДиректор СВР РФ назвал ситуацию на Ближнем Востоке критической У России стратегическое партнерство с Ираном, но и с Израилем РФ поддерживает неплохие отношения ...

Токаев назвал критической ситуацию с обмелением КаспияТокаев назвал критической ситуацию с обмелением Каспия Экологическая ситуация на Каспийском море вызывает серьезную тревогу, заявил президент Казахстана Касым-Жомарт Токаев на саммите Шанхайской организации сотрудничества. По его словам, обмеление Каспия происходит стремительно, и ситуация близка к катастрофе. ...

СМИ Украины сообщили о повреждении предприятия критической инфраструктурыСМИ Украины сообщили о повреждении предприятия критической инфраструктуры Предприятие критической инфраструктуры повреждено на Украине в городе Нежине, сообщил 31 августа телеканал «Общественное».Предприятие расположено в Нежине Черниговской области. Из-за повреждений предприятия в городе отключена подача воды и электроэнергии.Напомним, российские ВКС продолжают удары по ...

На ЗАЭС заявили о критической ситуации из-за участившихся атак ВСУНа ЗАЭС заявили о критической ситуации из-за участившихся атак ВСУ Вблизи Запорожской атомной электростанции участились обстрелы, сообщила директор по коммуникациям объекта Евгения Яшина. По ее словам, ситуация на станции становится критической. ...

На ЗАЭС заявили о критической ситуации в связи с обстрелами ВСУНа ЗАЭС заявили о критической ситуации в связи с обстрелами ВСУ Обстрелы украинскими военными Запорожской атомной станции (ЗАЭС) участились, и ситуация становится критической, заявила директор по коммуникациям ЗАЭС Евгения Яшина, 10 августа сообщает РИА Новости.«Ситуация вокруг станции становится критической: обстрелы участились, достигая практически ежедневной ...

В России продолжится доработка законов для критической инфраструктурыВ России продолжится доработка законов для критической инфраструктуры С 1 сентября 2025 года в России формально вступили в силу поправки в закон «О безопасности критической информационной инфраструктуры», обязывающие объекты КИИ использовать исключительно программное обеспечение из реестра отечественных программ. Однако, как выяснилось, реального перехода на российски ...

Дефицит бюджета Германии достиг критической отметкиДефицит бюджета Германии достиг критической отметки Финансовые трудности, с которыми сталкивается федеральное правительство Германии, неуклонно нарастают. В связи с этим министерство финансов прогнозирует дефицит бюджета, превышающий 150 миллиардов евро, в рамках предстоящего финансового планирования. По информации, полученной Handelsblatt от несколь ...

Радченко: потеря Барко будет критической для СпартакаРадченко: потеря Барко будет критической для "Спартака" Бывший игрок "Зенита" Дмитрий Радченко высказался о возможном уходе Эсекьеля Барко из "Спартака". ...

Власти продолжат дорабатывать законы для критической инфраструктурыВласти продолжат дорабатывать законы для критической инфраструктуры Вступившие в силу с 1 сентября поправки о переводе на российский софт финансовых, энергетических и компаний из ряда других отраслей, пока не заработали. Власти еще согласовывают — какие объекты и как должны исполнять требования ...

Science: температура океанов планеты достигла критической отметкиScience: температура океанов планеты достигла критической отметки Океаны в 2023 году достигли рекордных температур, что, по мнению ученых, может свидетельствовать о переломном этапе в развитии климатических изменений. ...

На Западе назвали критической ситуацию с насильственной мобилизацией на УкраинеНа Западе назвали критической ситуацию с насильственной мобилизацией на Украине Среди населения Украины растет сопротивление силовой мобилизации и ужесточается критика властей. ...

ERP-системы планируют включить в список критической информационной инфраструктурыERP-системы планируют включить в список критической информационной инфраструктуры ERP-системы могут быть официально приравнены к объектам критической информационной инфраструктуры (КИИ), что повлечет за собой обязательный переход на отечественные аналоги и ответственность за несоблюдение требований. ...

В Черниговской области из-за взрывов повреждены два объекта критической инфраструктурыВ Черниговской области из-за взрывов повреждены два объекта критической инфраструктуры В результате серии взрывов на севере Украины зафиксированы повреждения двух объектов, относящихся к критической инфраструктуре в Черниговской области. О взрывах и последующих повреждениях в Черниговской области сообщает оперативное командование «Север» ВСУ на странице в Facebook (запреще ...

Росатом заявил об угрозе критической инфраструктуре ЗАЭС из-за атак ВСУ«Росатом» заявил об угрозе критической инфраструктуре ЗАЭС из-за атак ВСУ ВСУ весь день 13 августа вели массированный артиллерийский огонь по Энергодару и территории, прилегающей к Запорожской АЭС, создавая угрозу критически важной инфраструктуре станции, сообщил «Росатом» в телеграм-канале. ...

Глава СВР Нарышкин назвал критической ситуацию между Ираном и ИзраилемГлава СВР Нарышкин назвал критической ситуацию между Ираном и Израилем Глава Службы внешней разведки (СВР) России Сергей Нарышкин оценил ситуацию между Израилем и Ираном как критическую. Он заявил, что СВР находится в контакте с представителями спецслужб Ирана и Израиля. ...

Украинские военнослужащие отмечают, что ситуация в районе Волчанска становится критической для ВСУУкраинские военнослужащие отмечают, что ситуация в районе Волчанска становится критической для ВСУ Армия России в нескольких местах прорвала оборону противника в Волчанске и его окрестностях ...

Директор СВР России считает критической ситуацию между Израилем и ИраномДиректор СВР России считает критической ситуацию между Израилем и Ираном Сложившаяся на сегодняшний день ситуация между Ираном и Израилем является критической. Об этом заявил журналистам директор Службы внешней разведки РФ, председатель Российского исторического общества Сергей Нарышкин. ...

ECHOMSK.SPB.RU Поиск в новостях