Hledat v komentářích
Investiční doporučení
Výsledky společností - ČR
Výsledky společností - Svět
IPO, M&A
Týdenní přehledy
 

Detail - články
Hackeři zneužili chyby v serverech Microsoftu. Ten už vydal novou aktualizaci, firmy mohou být stále v ohrožení

Hackeři zneužili chyby v serverech Microsoftu. Ten už vydal novou aktualizaci, firmy mohou být stále v ohrožení

21.07.2025 14:40
Autor: Redakce, Patria.cz

Hackeři využili chyby serverového software společnosti Microsoft a analytici varují před rozsáhlými kybernetickými útoky po celém světě. Microsoft uvedl, že vydal novou bezpečnostní aktualizaci, kterou si zákazníci mohou nainstalovat na své SharePoint servery, aby „zmírnili aktivní útoky zaměřené na lokálně provozované servery“. Dodal, že pracuje na vydání dalších oprav. Podle americké Agentury pro kybernetickou bezpečnost a ochranu infrastruktury (CISA) tato chyba umožnila hackerům přístup k souborovým systémům a interním konfiguracím a také spouštění kódu. Akcie v pre-marketu na zprávu nereagují.

Firmy zabývající se kybernetickou bezpečností varovaly, že narušení by mohlo ovlivnit široké spektrum organizací po celém světě. Silas Cutler, výzkumník z michiganské firmy Censys, odhadl, že je ohroženo více než 10 000 společností, které využívají SharePoint servery. Nejvíce z nich se nachází v USA, následuje Nizozemsko, Velká Británie a Kanada. „Je to sen pro provozovatele ransomwaru,“ dodal.

Podle Palo Alto Networks jde o reálné hrozby, které jsou už v oběhu a mohou mít vážné dopady na bezpečnost. Skupina Google Threat Intelligence uvedla v e-mailovém prohlášení, že zaznamenala zneužívání této chyby hackery a že to umožňuje „trvalý, neautentizovaný přístup a představuje významné riziko pro postižené organizace“.

„Když se jim podaří prolomit pevnost, jakou je SharePoint, mají v podstatě volnou ruku, protože jde o jeden z nejbezpečnějších systémů,“ řekl Gene Yu, generální ředitel singapurské firmy Blackpanda zabývající se reakcí na kybernetické incidenty.

Podle deníku The Washington Post se narušení dotklo amerických federálních a státních úřadů, univerzit, energetických společností a jedné asijské telekomunikační firmy, jak uvedli státní úředníci a soukromí výzkumníci.

Výzkumníci z Eye Security byli podle Cutlera první, kdo chybu identifikoval. V pátek zaznamenali útok, který připomínal ten, jenž byl začátkem týdne demonstrován výzkumníky z Code White GmbH. Ti napodobili chyby prezentované hackery na soutěži Pwn2Own.

Eye Security uvedla, že chyba umožňuje hackerům přístup k SharePoint serverům a krádež klíčů, které jim umožní vydávat se za uživatele nebo služby i po aktualizacích. Dodala, že hackeři si mohou udržet přístup pomocí backdoors nebo upravených komponent, které přežijí aktualizace a restartování systémů. Mluvčí Microsoftu odmítl komentovat situaci nad rámec oficiálního prohlášení společnosti.

Microsoft čelil v poslední době několika kybernetickým útokům. V březnu varoval, že čínští hackeři cílí na nástroje pro vzdálenou správu a cloudové aplikace, aby špehovali různé společnosti a organizace v USA i v zahraničí.

Rada pro přezkum kybernetické bezpečnosti, skupina zřízená Bílým domem pro analýzu významných kybernetických útoků, loni uvedla, že bezpečnostní kultura Microsoftu byla „nedostatečná“ po útoku na poštovní schránky Exchange Online v roce 2023. Při tomto incidentu hackeři pronikli do 22 organizací a stovek jednotlivců, včetně bývalé americké ministryně obchodu Giny Raimondo.

Zdroj: Bloomberg

 

Čtěte více:

Jakub  Blaha: Příjmy z cloudu Azure zrychlují a Microsoft překonává odhady Wall Street ve všech metrikách
01.05.2025 15:18
Společnost Microsoft (Investiční tipy) si pro své investory přichystal...
Jak Microsoft přemýšlí o AI? Základem jeho filosofie je paradox z 19. století
22.05.2025 16:12
Čínská umělá inteligence Deep Seek šokovala v lednu letošního roku cel...
Renesance AI boomu, chvějící se prvenství Nvidie a našlápnutý Uber.  Co ukázal první kvartál?
26.06.2025 6:07
Technologické firmy táhne umělá inteligence, banky těží z volatility, ...
Nástroj AI překonává lékaře v diagnostice složitých případů, tvrdí Microsoft
01.07.2025 11:41
Nový nástroj americké technologické společnosti Microsoft založený na ...

Váš názor
Na tomto místě můžete zahájit diskusi. Zatím nebyl zadán žádný názor. Do diskuse mohou přispívat pouze přihlášení uživatelé (Přihlásit). Pokud nemáte účet, na který byste se mohli přihlásit, registrujte se zde.
Aktuální komentáře
21.07.2025
19:20Týdenní výhled: ECB sazby nezmění, do výsledkové sezóny promluví Alphabet nebo Tesla  
17:22Akciové cestování v čase se posunulo do extrému
16:49Německé firmy přislíbily stovky miliard eur. Chtějí investicemi nakopnout ekonomiku
15:50Muskova síť X obvinila Francii z politicky motivovaného vyšetřování
15:49Verizon překonal očekávání ve Q2 a zvyšuje celoroční výhled  
15:14Zadlužení EU v 1. čtvrtletí stouplo na 81,8 procenta HDP, v Česku na 43,4 pct
15:03Silné výsledky akciím k růstu nestačí. Má Wall Street přehnaná očekávání?
14:40Hackeři zneužili chyby v serverech Microsoftu. Ten už vydal novou aktualizaci, firmy mohou být stále v ohrožení
13:35Objev na Baltu: Rýsuje se nové největší polské ložisko ropy i plynu
12:13Stellantis varuje před propadem do ztráty. Nového šéfa čeká těžká výzva
11:55Evropské obchodování nemá začátkem týdne jasný směr. V hledáčku výsledky a politické zprávy  
11:41Tučné bonusy od Mety s AI inženýry Anthropicu nehnuly
11:03Z Opendooru je nová meme senzace. Akcie vystřelily vzhůru po podpoře známého investora
10:02ČEZ plánuje největší větrný park v Česku - má vyrůst v Ralsku s výkonem až 115 MW
9:03Rozbřesk: Trumpovi 10 procent nestačí, riziko “výraznějších” ekonomických škod roste
8:56Stellantis se propadla do ztráty, Ryanair zisk naopak vyletěl nahoru a futures jsou v červeném  
6:08Kdy se začne evropským akciím dařit? Firmy trápí cla a slabý dolar  
20.07.2025
9:10Víkendář: Směrem k měkčí formě globalizace?
19.07.2025
9:45Víkendář: Evropa nepotřebuje datová centra ve velkém, zaměřit by se měla na aplikace umělé inteligence
18.07.2025
22:03Rekordní S&P 500 a Nasdaq, ale propad Netflixu kazí optimismus  

Související komentáře
Nejčtenější zprávy dne
Nejčtenější zprávy týdne
Nejdiskutovanější zprávy týdne
Kalendář událostí
ČasUdálost
Cleveland-Cliffs Inc (06/25 Q2, Bef-mkt)
Ryanair Holdings PLC (09/25 Q2)
12:05Domino's Pizza Inc (06/25 Q2)
13:00Verizon Communications Inc (06/25 Q2)