Close Menu
DALMACIJA DANASDALMACIJA DANAS
  • Naslovnica
  • Dalmacija
    • Split
    • Obala
    • Zagora
    • Otoci
    • Marjan
    • Naši ljudi
    • Štorije
    • Cooltura
  • Vijesti
    • Hrvatska
    • Svijet
    • Tech & Biznis
    • Vrijeme
    • Crna kronika
    • Znanost
    • Kultura
  • Sport
    • Hajduk
    • Nogomet
    • Košarka
    • Ostali sportovi
  • Relax
    • Glazba
    • Showbizz
    • Foto đir
    • Gastro
    • Zabava
    • Zdravlje
    • Fashion & lifestyle
  • Specijali
    • Vaše vijesti
    • Životinjski kutak
    • Vijađ
    • Dvi-tri riči
    • EX CATHEDRA
    • #TvojeMisto
    • Zdravlje - Priska Med
    • PEČAT OD VRIMENA
    • Na današnji dan
    • IZGUBLJENO-NAĐENO
    • Stara splitska prezimena
    • Razredi s osmijehom
    • Najbolje iz Dalmacije
    • Kako su nastali splitski kvartovi
  • Kolumne
    • ANTONIO KULAŠ
    • DANIJEL KRAJINOVIĆ
    • HRVOJE ZNAOR
    • JURICA GALIĆ JUKA
    • KATA MIJIĆ
    • MARIJA PARO
    • MATE BOŽIĆ
    • MARIO TOMASOVIĆ
    • MENTALNO ZDRAVLJE
    • MIRELLA MEIĆ
    • MIŠO ŽIVALJIĆ
    • NIKOLA BARBARIĆ
    • RADE POPADIĆ
    • TRINAESTO PRASE
    • ŽANA PAVLOVIĆ
Facebook Instagram YouTube WhatsApp
DALMACIJA DANASDALMACIJA DANAS
Facebook Instagram YouTube WhatsApp X (Twitter) RSS
  • Naslovnica
  • Dalmacija
    • Split
    • Obala
    • Zagora
    • Otoci
    • Marjan
    • Naši ljudi
    • Štorije
    • Cooltura
  • Vijesti
    • Hrvatska
    • Svijet
    • Tech & Biznis
    • Vrijeme
    • Crna kronika
    • Znanost
    • Kultura
  • Sport
    • Hajduk
    • Nogomet
    • Košarka
    • Ostali sportovi
  • Relax
    • Glazba
    • Showbizz
    • Foto đir
    • Gastro
    • Zabava
    • Zdravlje
    • Fashion & lifestyle
  • Specijali
    • Vaše vijesti
    • Životinjski kutak
    • Vijađ
    • Dvi-tri riči
    • EX CATHEDRA
    • #TvojeMisto
    • Zdravlje - Priska Med
    • PEČAT OD VRIMENA
    • Na današnji dan
    • IZGUBLJENO-NAĐENO
    • Stara splitska prezimena
    • Razredi s osmijehom
    • Najbolje iz Dalmacije
    • Kako su nastali splitski kvartovi
  • Kolumne
    • ANTONIO KULAŠ
    • DANIJEL KRAJINOVIĆ
    • HRVOJE ZNAOR
    • JURICA GALIĆ JUKA
    • KATA MIJIĆ
    • MARIJA PARO
    • MATE BOŽIĆ
    • MARIO TOMASOVIĆ
    • MENTALNO ZDRAVLJE
    • MIRELLA MEIĆ
    • MIŠO ŽIVALJIĆ
    • NIKOLA BARBARIĆ
    • RADE POPADIĆ
    • TRINAESTO PRASE
    • ŽANA PAVLOVIĆ
DALMACIJA DANASDALMACIJA DANAS

Microsoft pod napadom hakera, evo što to znači za korisnike

"Rizik nije teoretski“, upozorili su istraživači
D.D. / Foto: Pixabay21. srpnja 2025. 07:18
Podijeli
Facebook Twitter Telegram WhatsApp E-mail adresa

Korisnici Microsofta ponovno su napadnuti. Ovaj put prijetnja nije ograničena na korisnike Outlooka niti uključuje sigurnosno zaobilaženje temeljeno na pregledniku sustava Windows, a za razliku od nedavne ranjivosti napada releja za autentifikaciju sustava Windows, ne postoji zakrpa, niti čarobno ažuriranje koje bi to riješilo. Što su loše vijesti za korisnike Microsoft SharePoint Servera, jer je CVE-2025-53770 trenutno pod potvrđenim "masovnim napadom" i lokalni poslužitelji diljem svijeta su ugroženi. Evo što trebate znati i učiniti.

Prošlo je dosta tjedana za sigurnosna upozorenja, s obzirom na to da je Amazon obavijestio 220 milijuna korisnika o napadima na Prime račune i da su tvrdnje o masovnom hakiranju Ring zvona postale viralne. Prvo od njih može se ublažiti osnovnom sigurnosnom higijenom, a drugo se čini lažnom uzbunom. Isto se ne može reći za CVE-2025-53770, novootkriveni i potvrđeni napad na korisnike SharePoint Servera koji trenutno prolazi kroz masovnu eksploataciju na globalnoj razini, prema stručnjacima Eye Security koji su ga otkrili. Microsoft je, u međuvremenu, priznao da ne samo da je „svjestan aktivnih napada“, već, zabrinjavajuće, „trenutno nije dostupna zakrpa za ovu ranjivost“.

Tekst se nastavlja nakon oglasa

CVE-2025-53770, koja se naziva i ToolShell, kritična je ranjivost u lokalnom SharePointu. Krajnji rezultat je mogućnost napadača da dobiju pristup i kontrolu nad navedenim poslužiteljima bez provjere autentičnosti. Ako to zvuči loše, to je zato što jest. Zaista vrlo loše, piše Forbes.

„Rizik nije teoretski“, upozorili su istraživači, „napadači mogu izvršavati kod na daljinu, zaobilazeći zaštitu identiteta kao što su MFA ili SSO.“ Nakon što to učine, mogu „pristupiti svim SharePoint sadržajima, sistemskim datotekama i konfiguracijama te se kretati bočno kroz Windows domenu.“

A tu je i krađa kriptografskih ključeva. To može omogućiti napadaču da „lažno predstavlja korisnike ili usluge“, prema izvješću, „čak i nakon što je poslužitelj zakrpan“. Dakle, čak i kada se zakrpa konačno objavi, a očekivao bih da će hitno ažuriranje stići prilično brzo za ovu, problem nije riješen. Objašnjeno je da ćete „morati rotirati tajne podatke dopuštajući da svi budući tokeni koje može stvoriti zlonamjerni akter postanu nevažeći.“

I, naravno, budući da će se SharePoint često povezivati s drugim osnovnim uslugama, uključujući Outlook i Teams, oh, i ne zaboravljajući OneDrive, prijetnja, ako se iskoristi, može i hoće dovesti do „krađe podataka, prikupljanja lozinki i lateralnog kretanja po mreži“, upozorili su istraživači.

Ublažavanje napada na Microsoft SharePoint Server

Iako je Microsoftov centar za sigurnosne odgovore izjavio da „aktivno radi na izdavanju sigurnosnog ažuriranja“ i da će „pružiti dodatne detalje čim budu dostupni“, u trenutku pisanja ovog teksta nema zakrpe. U međuvremenu, savjetovali su korisnicima da primijene sljedeće mjere ublažavanja:

Konfigurirajte integraciju Antimalware Scan Interface u SharePointu i implementirajte Defender AV na svim SharePoint poslužiteljima. „Ako ne možete omogućiti AMSI“, rekao je Microsoft, „preporučujemo da razmislite o isključivanju poslužitelja s interneta dok ne bude dostupno sigurnosno ažuriranje.“

Moja reakcija na članak je...
Ljubav
0
Haha
0
Nice
0
What?
0
Laž
0
Sad
0
Mad
1
Facebook Twitter Whatsapp Telegram
NAJNOVIJE VIJESTI
Kako to da su "lijeni" Dalmatinci zapravo – najbolji sportaši na svijetu?
23
min
Kako to da su "lijeni" Dalmatinci zapravo – najbolji sportaši na svijetu?
Žena zvala policiju jer ju brat zlostavlja, umro tijekom intervencije
2
sat
Žena zvala policiju jer ju brat zlostavlja, umro tijekom intervencije
Jeste li vidjeli ovu čaroliju u Kaštel Kambelovcu? Morate ovo posjetiti...
2
sat
Jeste li vidjeli ovu čaroliju u Kaštel Kambelovcu? Morate ovo posjetiti...
Pala je prosidba na koncertu Dalmatina u Kaštelima: Mladić kleknuo, a publika zapljeskala
2
sat
Pala je prosidba na koncertu Dalmatina u Kaštelima: Mladić kleknuo, a publika zapljeskala
Advent u Kaštelima je pravi hit. Dalmatino oduševio publiku, bila je to prava emocija
2
sat
Advent u Kaštelima je pravi hit. Dalmatino oduševio publiku, bila je to prava emocija
NAJČITANIJE VIJESTI
  • Krstulović Opara: "Jel vam sad jasno, gamadi?"
    Krstulović Opara: "Jel vam sad jasno, gamadi?"
    14. prosinca 2025. 18:01
  • Načelnik o ubojstvu: "Radi se o obitelji koja je imala četvero djece. Vratio se iz Njemačke, kupio djeci namještaj i evo..."
    Načelnik o ubojstvu: "Radi se o obitelji koja je imala četvero djece. Vratio se iz Njemačke, kupio djeci namještaj i evo..."
    14. prosinca 2025. 11:50
  • Pronađena mrtva žena, osumnjičeni počinio samoubojstvo
    Pronađena mrtva žena, osumnjičeni počinio samoubojstvo
    14. prosinca 2025. 07:19
  • POTVRĐEN SLUČAJ GUBE U SPLITU Evo koji su simptomi, kako se prenosi i liječi...
    POTVRĐEN SLUČAJ GUBE U SPLITU Evo koji su simptomi, kako se prenosi i liječi...
    14. prosinca 2025. 09:33
  • Maslinici i vinogradi na udaru države! Jeste li sigurni za svoj?
    Maslinici i vinogradi na udaru države! Jeste li sigurni za svoj?
    14. prosinca 2025. 19:15
DD Marketing 300x250
DALMACIJA DANAS
Facebook Instagram YouTube WhatsApp X (Twitter)
  • Uvjeti korištenja
  • Pravila o privatnosti
  • Prodaja i marketing
  • Impressum
  • Kontakt stranica
  • Cjenik
© 2025 Dalmacija danas. Sva prava pridržana.

Upišite što tražite i kliknite na tipku Enter za početak pretrage. Kliknite tipku Esc za prekid.