Η ενημέρωση έκτακτης ανάγκης της Microsoft δεν είναι αρκετή για να σταματήσει τις επιθέσεις των χάκερ – Τι πρέπει να κάνετε

Microsoft

Ο εφιάλτης κάθε ομάδας ασφαλείας έγινε πραγματικότητα το Σαββατοκύριακο: ένα παγκόσμιο zero-day exploit του διακομιστή της Microsoft χωρίς patch.

Επιπλέον, ένα που επιτρέπει στους επιτιθέμενους να εκτελούν κώδικα εξ αποστάσεως, να παρακάμπτουν τις προστασίες ταυτότητας, όπως ο έλεγχος ταυτότητας πολλαπλών παραγόντων, και να έχουν πρόσβαση σε αρχεία συστήματος πριν μετακινηθούν στον τομέα των Windows.

Οι εν λόγω διακομιστές είναι εγκαταστάσεις του Microsoft SharePoint Server στις εγκαταστάσεις και το κρίσιμο exploit αναλύεται ως CVE-2025-53770. Αργά την Κυριακή 20 Ιουλίου, η Microsoft εξέδωσε μια επείγουσα ενημερωμένη έκδοση ασφαλείας, αλλά αυτό από μόνο του δεν είναι, όπως προειδοποιούν οι ερευνητές ασφαλείας, αρκετό για να σταματήσει πλήρως την ίδια την απειλή.

Ακολουθούν όσα πρέπει να γνωρίζετε και να κάνετε, αυτή τη στιγμή.

 CVE-2025-53770: Το νέο κρίσιμο zero-day exploit

Το CVE-2025-53770 είναι ένα πρόσφατα ανακαλυφθέν, κρίσιμο, SharePoint Server zero-day exploit που επηρεάζει τους πελάτες της Microsoft σε παγκόσμια κλίμακα, σύμφωνα με την ομάδα Eye Research που βρίσκεται πίσω από την αποκάλυψη. Ο άμεσος αντίκτυπος του exploit έχει γίνει αισθητός από όσους αναπτύσσουν SharePoint Server στις εγκαταστάσεις τους και όχι στο SharePoint Online στο Microsoft 365. Οι αναφορές δείχνουν ότι οι κυβερνητικοί χρήστες, τα νοσοκομεία και οι εκπαιδευτικές εγκαταστάσεις, μαζί με τις μεγάλες επιχειρήσεις, κινδυνεύουν περισσότερο.

Σύμφωνα με το forbes, η κρίσιμη ευπάθεια ToolShell, η οποία αξιοποιείται σε πραγματικά μαζική και συνεχή κλίμακα, επιτρέπει στους χάκερς να αποκτήσουν πρόσβαση και έλεγχο των διακομιστών SharePoint στις εγκαταστάσεις χωρίς έλεγχο ταυτότητας. Καθώς το SharePoint είναι συχνά συνδεδεμένο με βασικές υπηρεσίες όπως το Microsoft Outlook, το Teams και το OneDrive, οι επιθέσεις μπορούν να οδηγήσουν άμεσα σε συλλογή κωδικών πρόσβασης και κλοπή δεδομένων.

Η Microsoft επαλήθευσε το κρίσιμο exploit και τις συνεχιζόμενες επιθέσεις σε μια δημοσίευση της 20ής Ιουλίου και τώρα την ενημέρωσε για να επιβεβαιώσει ότι έχει διατεθεί μια επείγουσα ενημερωμένη έκδοση ασφαλείας.

«Οι πελάτες θα πρέπει να εφαρμόσουν αυτές τις ενημερώσεις αμέσως για να διασφαλίσουν ότι είναι προστατευμένοι», δήλωσε η Microsoft.

Τι πρέπει να κάνετε

Δυστυχώς, η απλή εφαρμογή της ενημερωμένης έκδοσης ασφαλείας είναι απίθανο να «εκδιώξει» πλήρως την ίδια την απειλή, καθώς η ομάδα Eye Research προειδοποίησε ότι η κλοπή των κρυπτογραφικών κλειδιών σημαίνει ότι οι χάκερ μπορούν να συνεχίσουν να υποδύονται τους χρήστες και τις υπηρεσίες «ακόμη και μετά την επιδιόρθωση του διακομιστή».

Η Microsoft επιβεβαίωσε τώρα ότι μετά την ανάπτυξη της επείγουσας ενημερωμένης έκδοσης ασφαλείας, «είναι κρίσιμο οι πελάτες να εναλλάσσουν τα κλειδιά μηχανής του διακομιστή SharePoint ASP.NET και να επανεκκινούν το IIS σε όλους τους διακομιστές SharePoint»

Scroll to Top