Hledat v komentářích
Investiční doporučení
Výsledky společností - ČR
Výsledky společností - Svět
IPO, M&A
Týdenní přehledy
 

Detail - články
Hackeři zneužili chyby v serverech Microsoftu. Ten už vydal novou aktualizaci, firmy mohou být stále v ohrožení

Hackeři zneužili chyby v serverech Microsoftu. Ten už vydal novou aktualizaci, firmy mohou být stále v ohrožení

21.07.2025 14:40
Autor: Redakce, Patria.cz

Hackeři využili chyby serverového software společnosti Microsoft a analytici varují před rozsáhlými kybernetickými útoky po celém světě. Microsoft uvedl, že vydal novou bezpečnostní aktualizaci, kterou si zákazníci mohou nainstalovat na své SharePoint servery, aby „zmírnili aktivní útoky zaměřené na lokálně provozované servery“. Dodal, že pracuje na vydání dalších oprav. Podle americké Agentury pro kybernetickou bezpečnost a ochranu infrastruktury (CISA) tato chyba umožnila hackerům přístup k souborovým systémům a interním konfiguracím a také spouštění kódu. Akcie v pre-marketu na zprávu nereagují.

Firmy zabývající se kybernetickou bezpečností varovaly, že narušení by mohlo ovlivnit široké spektrum organizací po celém světě. Silas Cutler, výzkumník z michiganské firmy Censys, odhadl, že je ohroženo více než 10 000 společností, které využívají SharePoint servery. Nejvíce z nich se nachází v USA, následuje Nizozemsko, Velká Británie a Kanada. „Je to sen pro provozovatele ransomwaru,“ dodal.

Podle Palo Alto Networks jde o reálné hrozby, které jsou už v oběhu a mohou mít vážné dopady na bezpečnost. Skupina Google Threat Intelligence uvedla v e-mailovém prohlášení, že zaznamenala zneužívání této chyby hackery a že to umožňuje „trvalý, neautentizovaný přístup a představuje významné riziko pro postižené organizace“.

„Když se jim podaří prolomit pevnost, jakou je SharePoint, mají v podstatě volnou ruku, protože jde o jeden z nejbezpečnějších systémů,“ řekl Gene Yu, generální ředitel singapurské firmy Blackpanda zabývající se reakcí na kybernetické incidenty.

Podle deníku The Washington Post se narušení dotklo amerických federálních a státních úřadů, univerzit, energetických společností a jedné asijské telekomunikační firmy, jak uvedli státní úředníci a soukromí výzkumníci.

Výzkumníci z Eye Security byli podle Cutlera první, kdo chybu identifikoval. V pátek zaznamenali útok, který připomínal ten, jenž byl začátkem týdne demonstrován výzkumníky z Code White GmbH. Ti napodobili chyby prezentované hackery na soutěži Pwn2Own.

Eye Security uvedla, že chyba umožňuje hackerům přístup k SharePoint serverům a krádež klíčů, které jim umožní vydávat se za uživatele nebo služby i po aktualizacích. Dodala, že hackeři si mohou udržet přístup pomocí backdoors nebo upravených komponent, které přežijí aktualizace a restartování systémů. Mluvčí Microsoftu odmítl komentovat situaci nad rámec oficiálního prohlášení společnosti.

Microsoft čelil v poslední době několika kybernetickým útokům. V březnu varoval, že čínští hackeři cílí na nástroje pro vzdálenou správu a cloudové aplikace, aby špehovali různé společnosti a organizace v USA i v zahraničí.

Rada pro přezkum kybernetické bezpečnosti, skupina zřízená Bílým domem pro analýzu významných kybernetických útoků, loni uvedla, že bezpečnostní kultura Microsoftu byla „nedostatečná“ po útoku na poštovní schránky Exchange Online v roce 2023. Při tomto incidentu hackeři pronikli do 22 organizací a stovek jednotlivců, včetně bývalé americké ministryně obchodu Giny Raimondo.

Zdroj: Bloomberg

 

Čtěte více:

Jakub  Blaha: Příjmy z cloudu Azure zrychlují a Microsoft překonává odhady Wall Street ve všech metrikách
01.05.2025 15:18
Společnost Microsoft (Investiční tipy) si pro své investory přichystal...
Jak Microsoft přemýšlí o AI? Základem jeho filosofie je paradox z 19. století
22.05.2025 16:12
Čínská umělá inteligence Deep Seek šokovala v lednu letošního roku cel...
Renesance AI boomu, chvějící se prvenství Nvidie a našlápnutý Uber.  Co ukázal první kvartál?
26.06.2025 6:07
Technologické firmy táhne umělá inteligence, banky těží z volatility, ...
Nástroj AI překonává lékaře v diagnostice složitých případů, tvrdí Microsoft
01.07.2025 11:41
Nový nástroj americké technologické společnosti Microsoft založený na ...

Váš názor
Na tomto místě můžete zahájit diskusi. Zatím nebyl zadán žádný názor. Do diskuse mohou přispívat pouze přihlášení uživatelé (Přihlásit). Pokud nemáte účet, na který byste se mohli přihlásit, registrujte se zde.
Aktuální komentáře
24.06.2026
17:14Hodnota akcií SpaceX a konečný cíl jménem Mars
15:20SK Hynix chce z AI boomu vytěžit maximum, v USA cílí na 30 miliard dolarů
14:05WOOD & Company, investiční fond s proměnným základním kapitálem, a.s.: Manažerská transakce
13:45Cena Brentu klesla pod 75 dolarů, poprvé od začátku války v Íránu
12:13Dluhopisy SpaceX: sázka na Muska, nikoliv na cash flow
12:08Nově vzniklou ČEZ Energy povede Cyrani
11:47Trhy se otřepávají z dalšího výplachu. Dokáže sentiment podpořit Micron?  
10:20Tvrdá rána pro Rheinmetall: Německo ruší nákup fregat, akcie se potápí až o 15 procent
9:54Česká ekonomika hlásí lepší náladu, tahounem jsou spotřebitelé
9:45Zbrojní gigant KNDS směřuje na burzy ve Frankfurtu a Paříži
8:55J&T ARCH INVESTMENTS SICAV, a.s.: Zápis z valné hromady
8:52Rozbřesk: Česká koruna hlásí slábnoucí vazbu na ropu a sílí vůči dolaru
8:50J&T ARCH INVESTMENTS SICAV, a.s.: Vnitřní informace
8:30Trump si stěžuje na ropné společnosti, zlato dál klesá, šéfem dcery ČEZ je Cyrani  
6:03Jestřáb maskovaný jako hrdlička
23.06.2026
17:44„Komoditní“ cyklus umělé inteligence a rýmy s technologickou bublinou
16:16Akcie SpaceX už klesly pod debutovou cenu, tržní hodnota opět pod dvěma biliony dolarů
16:05Po čipech je dalším limitem pro AI elektřina. Novou sázkou mohou být bateriová úložiště
14:48Čipy padají, investoři se obávají vysokých valuací. Micron rozhodne  
13:12Miran: Současné změny sazeb se projeví až za rok a v tu dobu zmizí vyšší inflační tlaky

Související komentáře
Nejčtenější zprávy dne
Nejčtenější zprávy týdne
Nejdiskutovanější zprávy týdne
Kalendář událostí
ČasUdálost
10:00DE - Index podnikatelského klimatu Ifo
16:00USA - Prodeje nových domů