माइक्रोसॉफ्ट ने दो सक्रिय रूप से शोषित शेयरपॉइंट भेद्यताओं, CVE-2025-53770 (रिमोट कोड निष्पादन) और CVE-2025-53771 (छद्म) के लिए आपातकालीन सुरक्षा पैच जारी किए हैं। CVE-2025-53770, जिसका CVSS स्कोर 9.8 है, का सक्रिय रूप से शोषण किया जा रहा है, जिससे तत्काल कार्रवाई की आवश्यकता है। ये कमियाँ केवल ऑन-प्रिमाइसेस शेयरपॉइंट सर्वरों को प्रभावित करती हैं, शेयरपॉइंट ऑनलाइन को नहीं। माइक्रोसॉफ्ट उपयोगकर्ताओं से अपडेट लागू करने, AMSI सक्षम करने, ASP.NET मशीन कुंजियों को घुमाने और अस्थायी रूप से इंटरनेट से डिस्कनेक्ट करने पर विचार करने का आग्रह करता है। कई साइबर सुरक्षा फर्म विभिन्न क्षेत्रों को लक्षित व्यापक हमलों की रिपोर्ट करती हैं।
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments