Hledat v komentářích
Investiční doporučení
Výsledky společností - ČR
Výsledky společností - Svět
IPO, M&A
Týdenní přehledy
 

Detail - články
Hackeři zneužili chyby v serverech Microsoftu. Ten už vydal novou aktualizaci, firmy mohou být stále v ohrožení

Hackeři zneužili chyby v serverech Microsoftu. Ten už vydal novou aktualizaci, firmy mohou být stále v ohrožení

21.07.2025 14:40
Autor: Redakce, Patria.cz

Hackeři využili chyby serverového software společnosti Microsoft a analytici varují před rozsáhlými kybernetickými útoky po celém světě. Microsoft uvedl, že vydal novou bezpečnostní aktualizaci, kterou si zákazníci mohou nainstalovat na své SharePoint servery, aby „zmírnili aktivní útoky zaměřené na lokálně provozované servery“. Dodal, že pracuje na vydání dalších oprav. Podle americké Agentury pro kybernetickou bezpečnost a ochranu infrastruktury (CISA) tato chyba umožnila hackerům přístup k souborovým systémům a interním konfiguracím a také spouštění kódu. Akcie v pre-marketu na zprávu nereagují.

Firmy zabývající se kybernetickou bezpečností varovaly, že narušení by mohlo ovlivnit široké spektrum organizací po celém světě. Silas Cutler, výzkumník z michiganské firmy Censys, odhadl, že je ohroženo více než 10 000 společností, které využívají SharePoint servery. Nejvíce z nich se nachází v USA, následuje Nizozemsko, Velká Británie a Kanada. „Je to sen pro provozovatele ransomwaru,“ dodal.

Podle Palo Alto Networks jde o reálné hrozby, které jsou už v oběhu a mohou mít vážné dopady na bezpečnost. Skupina Google Threat Intelligence uvedla v e-mailovém prohlášení, že zaznamenala zneužívání této chyby hackery a že to umožňuje „trvalý, neautentizovaný přístup a představuje významné riziko pro postižené organizace“.

„Když se jim podaří prolomit pevnost, jakou je SharePoint, mají v podstatě volnou ruku, protože jde o jeden z nejbezpečnějších systémů,“ řekl Gene Yu, generální ředitel singapurské firmy Blackpanda zabývající se reakcí na kybernetické incidenty.

Podle deníku The Washington Post se narušení dotklo amerických federálních a státních úřadů, univerzit, energetických společností a jedné asijské telekomunikační firmy, jak uvedli státní úředníci a soukromí výzkumníci.

Výzkumníci z Eye Security byli podle Cutlera první, kdo chybu identifikoval. V pátek zaznamenali útok, který připomínal ten, jenž byl začátkem týdne demonstrován výzkumníky z Code White GmbH. Ti napodobili chyby prezentované hackery na soutěži Pwn2Own.

Eye Security uvedla, že chyba umožňuje hackerům přístup k SharePoint serverům a krádež klíčů, které jim umožní vydávat se za uživatele nebo služby i po aktualizacích. Dodala, že hackeři si mohou udržet přístup pomocí backdoors nebo upravených komponent, které přežijí aktualizace a restartování systémů. Mluvčí Microsoftu odmítl komentovat situaci nad rámec oficiálního prohlášení společnosti.

Microsoft čelil v poslední době několika kybernetickým útokům. V březnu varoval, že čínští hackeři cílí na nástroje pro vzdálenou správu a cloudové aplikace, aby špehovali různé společnosti a organizace v USA i v zahraničí.

Rada pro přezkum kybernetické bezpečnosti, skupina zřízená Bílým domem pro analýzu významných kybernetických útoků, loni uvedla, že bezpečnostní kultura Microsoftu byla „nedostatečná“ po útoku na poštovní schránky Exchange Online v roce 2023. Při tomto incidentu hackeři pronikli do 22 organizací a stovek jednotlivců, včetně bývalé americké ministryně obchodu Giny Raimondo.

Zdroj: Bloomberg

 

Čtěte více:

Jakub  Blaha: Příjmy z cloudu Azure zrychlují a Microsoft překonává odhady Wall Street ve všech metrikách
01.05.2025 15:18
Společnost Microsoft (Investiční tipy) si pro své investory přichystal...
Jak Microsoft přemýšlí o AI? Základem jeho filosofie je paradox z 19. století
22.05.2025 16:12
Čínská umělá inteligence Deep Seek šokovala v lednu letošního roku cel...
Renesance AI boomu, chvějící se prvenství Nvidie a našlápnutý Uber.  Co ukázal první kvartál?
26.06.2025 6:07
Technologické firmy táhne umělá inteligence, banky těží z volatility, ...
Nástroj AI překonává lékaře v diagnostice složitých případů, tvrdí Microsoft
01.07.2025 11:41
Nový nástroj americké technologické společnosti Microsoft založený na ...

Váš názor
Na tomto místě můžete zahájit diskusi. Zatím nebyl zadán žádný názor. Do diskuse mohou přispívat pouze přihlášení uživatelé (Přihlásit). Pokud nemáte účet, na který byste se mohli přihlásit, registrujte se zde.
Aktuální komentáře
09.02.2026
6:08Průzkum: Investoři věří akciím víc než dluhopisům. Dolar čeká další pokles, zlato naopak růst
08.02.2026
14:58Z okraje do mainstreamu: Katastrofické dluhopisy nejspíš zažijí další rekordní rok
10:03Víkendář: Nezamýšlené důsledky amerických cel
07.02.2026
14:27Gundlach: Směr nedolarové trhy a měny, vládní intervence se stávají reálnější možností
10:06Víkendář: Byl kdy dolar vůbec tradičním bezpečným útočištěm?
06.02.2026
17:46Budoucnost akcií, dluhopisů a portfolio 60/40
16:18Perly týdne: Měnící se pohled na umělou inteligenci a transformace budoucího šéfa Fedu
15:12Braňo Soták: 200 miliard, které zatřásly trhem. Amazon testuje hranice trpělivosti investorů  
14:02Traders Talk: Tech ustupuje, otěže přebírá defenziva a Stellantis těžce krvácí
14:01Investoři znejistěli. Čínské výrobce elektromobilů brzdí drahé suroviny i slábnoucí poptávka  
12:28Reddit zasadil medvědům tvrdou ránu. Tržby rostly o 70 procent, výhled zůstává optimistický  
10:58Amazon sentimentu přitížil, ale propad trhů opět láká kupce  
10:52Průmysl ke konci roku rostl, dočkáme se v roce 2026 zrychlení
10:47Komerční banka: Pokles jádrových výnosů i poplatků částečně vyvažuje atraktivní dividenda  
10:28Stellantis couvá od elektromobility. Za restrukturalizaci zaplatí 22 mld. eur a nevyplatí dividendu. Akcie klesají o 22 procent
8:49Novo Nordisk čelí levnější napodobenině Wegovy, Anthropic vydává novou verzi Clauda, evropské futures v záporu  
8:48Rozbřesk: ČNB zůstává jednotná a kolabující bitcoin pomáhá dolaru
8:45Komerční banka, a.s.: Hospodářské výsledky 4Q 2025
8:25Komerční banka oznámila slabší závěr roku, ale optimistický výhled na 2026
05.02.2026
22:35Amazon bude utrácet ještě více než Alphabet. Letošní výdaje odhaduje na 200 miliard dolarů

Související komentáře
Nejčtenější zprávy dne
Nejčtenější zprávy týdne
Nejdiskutovanější zprávy týdne
Kalendář událostí
ČasUdálost
10:00CZ - Nezaměstnanost