Close Menu
DALMACIJA DANASDALMACIJA DANAS
  • Naslovnica
  • Dalmacija
    • Split
    • Obala
    • Zagora
    • Otoci
    • Marjan
    • Naši ljudi
    • Štorije
    • Cooltura
  • Vijesti
    • Hrvatska
    • Svijet
    • Tech & Biznis
    • Vrijeme
    • Crna kronika
    • Znanost
    • Kultura
  • Sport
    • Hajduk
    • Nogomet
    • Košarka
    • Ostali sportovi
  • Relax
    • Glazba
    • Showbizz
    • Foto đir
    • Gastro
    • Zabava
    • Zdravlje
    • Fashion & lifestyle
  • Specijali
    • Vaše vijesti
    • Dvi-tri riči
    • EX CATHEDRA
    • #TvojeMisto
    • Zdravlje - Priska Med
    • PEČAT OD VRIMENA
    • SPLITSKI OSOBENJACI
    • Splitski portuni
    • Na današnji dan
    • Stara splitska prezimena
    • Razredi s osmijehom
    • Najbolje iz Dalmacije
    • Kako su nastali splitski kvartovi
  • Kolumne
    • ANTONIO KULAŠ
    • DANIJEL KRAJINOVIĆ
    • HRVOJE ZNAOR
    • JURICA GALIĆ JUKA
    • KATA MIJIĆ
    • MARIJA PARO
    • MATE BOŽIĆ
    • MARIO TOMASOVIĆ
    • MENTALNO ZDRAVLJE
    • MIRELLA MEIĆ
    • MIŠO ŽIVALJIĆ
    • NIKOLA BARBARIĆ
    • RADE POPADIĆ
    • TRINAESTO PRASE
    • ŽANA PAVLOVIĆ
Facebook Instagram YouTube WhatsApp
DALMACIJA DANASDALMACIJA DANAS
Facebook Instagram YouTube WhatsApp X (Twitter) RSS
  • Naslovnica
  • Dalmacija
    • Split
    • Obala
    • Zagora
    • Otoci
    • Marjan
    • Naši ljudi
    • Štorije
    • Cooltura
  • Vijesti
    • Hrvatska
    • Svijet
    • Tech & Biznis
    • Vrijeme
    • Crna kronika
    • Znanost
    • Kultura
  • Sport
    • Hajduk
    • Nogomet
    • Košarka
    • Ostali sportovi
  • Relax
    • Glazba
    • Showbizz
    • Foto đir
    • Gastro
    • Zabava
    • Zdravlje
    • Fashion & lifestyle
  • Specijali
    • Vaše vijesti
    • Dvi-tri riči
    • EX CATHEDRA
    • #TvojeMisto
    • Zdravlje - Priska Med
    • PEČAT OD VRIMENA
    • SPLITSKI OSOBENJACI
    • Splitski portuni
    • Na današnji dan
    • Stara splitska prezimena
    • Razredi s osmijehom
    • Najbolje iz Dalmacije
    • Kako su nastali splitski kvartovi
  • Kolumne
    • ANTONIO KULAŠ
    • DANIJEL KRAJINOVIĆ
    • HRVOJE ZNAOR
    • JURICA GALIĆ JUKA
    • KATA MIJIĆ
    • MARIJA PARO
    • MATE BOŽIĆ
    • MARIO TOMASOVIĆ
    • MENTALNO ZDRAVLJE
    • MIRELLA MEIĆ
    • MIŠO ŽIVALJIĆ
    • NIKOLA BARBARIĆ
    • RADE POPADIĆ
    • TRINAESTO PRASE
    • ŽANA PAVLOVIĆ
DALMACIJA DANASDALMACIJA DANAS

Microsoft pod napadom hakera, evo što to znači za korisnike

"Rizik nije teoretski“, upozorili su istraživači
D.D. / Foto: Pixabay21. srpnja 2025. 07:18
Podijeli
Facebook Twitter Telegram WhatsApp E-mail adresa

Korisnici Microsofta ponovno su napadnuti. Ovaj put prijetnja nije ograničena na korisnike Outlooka niti uključuje sigurnosno zaobilaženje temeljeno na pregledniku sustava Windows, a za razliku od nedavne ranjivosti napada releja za autentifikaciju sustava Windows, ne postoji zakrpa, niti čarobno ažuriranje koje bi to riješilo. Što su loše vijesti za korisnike Microsoft SharePoint Servera, jer je CVE-2025-53770 trenutno pod potvrđenim "masovnim napadom" i lokalni poslužitelji diljem svijeta su ugroženi. Evo što trebate znati i učiniti.

Prošlo je dosta tjedana za sigurnosna upozorenja, s obzirom na to da je Amazon obavijestio 220 milijuna korisnika o napadima na Prime račune i da su tvrdnje o masovnom hakiranju Ring zvona postale viralne. Prvo od njih može se ublažiti osnovnom sigurnosnom higijenom, a drugo se čini lažnom uzbunom. Isto se ne može reći za CVE-2025-53770, novootkriveni i potvrđeni napad na korisnike SharePoint Servera koji trenutno prolazi kroz masovnu eksploataciju na globalnoj razini, prema stručnjacima Eye Security koji su ga otkrili. Microsoft je, u međuvremenu, priznao da ne samo da je „svjestan aktivnih napada“, već, zabrinjavajuće, „trenutno nije dostupna zakrpa za ovu ranjivost“.

CVE-2025-53770, koja se naziva i ToolShell, kritična je ranjivost u lokalnom SharePointu. Krajnji rezultat je mogućnost napadača da dobiju pristup i kontrolu nad navedenim poslužiteljima bez provjere autentičnosti. Ako to zvuči loše, to je zato što jest. Zaista vrlo loše, piše Forbes.

„Rizik nije teoretski“, upozorili su istraživači, „napadači mogu izvršavati kod na daljinu, zaobilazeći zaštitu identiteta kao što su MFA ili SSO.“ Nakon što to učine, mogu „pristupiti svim SharePoint sadržajima, sistemskim datotekama i konfiguracijama te se kretati bočno kroz Windows domenu.“

A tu je i krađa kriptografskih ključeva. To može omogućiti napadaču da „lažno predstavlja korisnike ili usluge“, prema izvješću, „čak i nakon što je poslužitelj zakrpan“. Dakle, čak i kada se zakrpa konačno objavi, a očekivao bih da će hitno ažuriranje stići prilično brzo za ovu, problem nije riješen. Objašnjeno je da ćete „morati rotirati tajne podatke dopuštajući da svi budući tokeni koje može stvoriti zlonamjerni akter postanu nevažeći.“

I, naravno, budući da će se SharePoint često povezivati s drugim osnovnim uslugama, uključujući Outlook i Teams, oh, i ne zaboravljajući OneDrive, prijetnja, ako se iskoristi, može i hoće dovesti do „krađe podataka, prikupljanja lozinki i lateralnog kretanja po mreži“, upozorili su istraživači.

Ublažavanje napada na Microsoft SharePoint Server

Iako je Microsoftov centar za sigurnosne odgovore izjavio da „aktivno radi na izdavanju sigurnosnog ažuriranja“ i da će „pružiti dodatne detalje čim budu dostupni“, u trenutku pisanja ovog teksta nema zakrpe. U međuvremenu, savjetovali su korisnicima da primijene sljedeće mjere ublažavanja:

Konfigurirajte integraciju Antimalware Scan Interface u SharePointu i implementirajte Defender AV na svim SharePoint poslužiteljima. „Ako ne možete omogućiti AMSI“, rekao je Microsoft, „preporučujemo da razmislite o isključivanju poslužitelja s interneta dok ne bude dostupno sigurnosno ažuriranje.“

Moja reakcija na članak je...
Ljubav
0
Haha
0
Nice
0
What?
0
Laž
0
Sad
0
Mad
1
Facebook Twitter Whatsapp Telegram
NAJNOVIJE VIJESTI
Bekavac (HGS): "Trebat će godine da se sanira financijsko naslijeđe bivše Puljkove vlasti"
2
min
Bekavac (HGS): "Trebat će godine da se sanira financijsko naslijeđe bivše Puljkove vlasti"
Jadran na Zvončacu ide po naslov: Evo rasporeda utakmica finala prvenstva
4
min
Jadran na Zvončacu ide po naslov: Evo rasporeda utakmica finala prvenstva
HDZ-ovac iznio dokumente o troškovima Žnjana: "Puljkova vlast ostavila je obvezu isplate gotovo 7,8 milijuna eura"
11
min
HDZ-ovac iznio dokumente o troškovima Žnjana: "Puljkova vlast ostavila je obvezu isplate gotovo 7,8 milijuna eura"
U Splitu se održava konferencija o tržištu nekretnina: U fokusu novi zakon, društvene mreže i GDPR
24
min
U Splitu se održava konferencija o tržištu nekretnina: U fokusu novi zakon, društvene mreže i GDPR
Koristite umjetnu inteligenciju? Upravo je stigla jako dobra vijest za korisnike. "Počinje bitka koja će promijeniti cijelo tržište"
26
min
Koristite umjetnu inteligenciju? Upravo je stigla jako dobra vijest za korisnike. "Počinje bitka koja će promijeniti cijelo tržište"
NAJČITANIJE VIJESTI
  • U splitskoj gimnaziji svi pričaju o Duji. S obzirom na to gdje je bio u subotu navečer, nije ni čudo
    U splitskoj gimnaziji svi pričaju o Duji. S obzirom na to gdje je bio u subotu navečer, nije ni čudo
    10. lipnja 2026. 07:30
  • Ovo je pronađeno u Splitu: Tko je vlasnik?
    Ovo je pronađeno u Splitu: Tko je vlasnik?
    9. lipnja 2026. 16:49
  • Novčana nagrada za onoga tko dođe raditi, čeka ga naknada od 13.000 eura
    Novčana nagrada za onoga tko dođe raditi, čeka ga naknada od 13.000 eura
    10. lipnja 2026. 08:49
  • Kupanje kod Splita nije završilo dobro: "Počelo nas je strašno peći, jednom je stradalo područje oko očiju"
    Kupanje kod Splita nije završilo dobro: "Počelo nas je strašno peći, jednom je stradalo područje oko očiju"
    9. lipnja 2026. 20:55
  • Tragedija u Dalmaciji: Biciklist preminuo nakon teške prometne nesreće
    Tragedija u Dalmaciji: Biciklist preminuo nakon teške prometne nesreće
    10. lipnja 2026. 12:26
DD Marketing 300x250
DALMACIJA DANAS
Facebook Instagram YouTube WhatsApp X (Twitter)
  • Uvjeti korištenja
  • Pravila o privatnosti
  • Prodaja i marketing
  • Impressum
  • Kontakt stranica
  • Cjenik
Copyright © 2017-2026 Dalmacija danas. Sva prava pridržana.

Upišite što tražite i kliknite na tipku Enter za početak pretrage. Kliknite tipku Esc za prekid.