Microsoft varuje před aktivními útoky na SharePoint, radí okamžitou instalaci bezpečnostních záplat

21.07.2025

Společnost Microsoft upozornila na probíhající kybernetické útoky zaměřené na zákazníky využívající serverovou verzi platformy SharePoint. Vyzývá firmy k neodkladné instalaci bezpečnostních aktualizací.

Microsoft během víkendu potvrdil "aktivní útoky" mířené na SharePoint Servery – tedy lokálně provozované verze nástroje pro sdílení souborů a intranetovou spolupráci. Cloudová verze SharePoint Online, součást balíku Microsoft 365, útoky zasažena není, uvedlo bezpečnostní oddělení společnosti.

Závažná zranitelnost umožňuje šíření v síti

Firma vydala bezpečnostní aktualizace pro edice SharePoint Subscription Edition a SharePoint 2019 a zároveň upozornila, že pracuje na dalších záplatách i pro SharePoint 2016. "Zákazníci by měli tyto aktualizace nainstalovat okamžitě, aby ochránili své systémy," uvedla firma.

Podle společnosti Eye Security, která incident analyzovala, proběhly dvě vlny útoků – první v pátek odpoledne a druhá v sobotu ráno. Útočníci po proniknutí do systému získávají přístup ke všem souborům, konfiguracím i systémovým součástem, a mohou se dál šířit v rámci Windows domény. Díky propojení SharePointu s dalšími nástroji Microsoftu, jako jsou Outlook, Teams nebo OneDrive, může útok vést k rozsáhlému úniku dat a zneužití přístupových údajů.

Americká CISA doporučuje izolaci systémů

Americká vládní agentura CISA (Cybersecurity and Infrastructure Security Agency) potvrdila, že o útocích ví, a vydala doporučení, aby firmy buď ihned aktivovaly dostupné bezpečnostní funkce, nebo – pokud to není možné – odpojily zranitelná zařízení od sítě.

Akcie Microsoftu v pondělním premarketu klesaly o 0,3 %.


Zdroj: Barrons

Nejnovější články

Americký výrobce čipů Micron Technology podle listu Nikkei plánuje investovat 1,5 bilionu jenů (9,6 miliardy dolarů) do nové továrny v Hirošimě na západě Japonska. Závod má vyrábět pokročilé paměťové čipy typu high-bandwidth memory (HBM), po kterých roste poptávka kvůli umělé inteligenci a datovým centrům. Projekt má podle Nikkei podpořit japonské...

Evropské akciové trhy v pondělí mírně posílily, když investoři reagovali na rostoucí očekávání, že americká centrální banka už v prosinci přistoupí ke snížení úrokových sazeb. Růst podpořily především velké bankovní tituly, zatímco trhy zároveň pozorně sledovaly vývoj mírového plánu pro Ukrajinu. Po pátečním nejprudším týdenním poklesu od konce...

Americký ropný gigant Chevron jedná o možnostech zapojení do evropských zplyňovacích terminálů v rámci své strategie rozšířit působnost na trhu se zkapalněným zemním plynem (LNG). Společnost chce využít rostoucí poptávku v Evropě, která od roku 2022 výrazně omezila dovoz ruského plynu.