माइक्रोसॉफ्ट ने अपने शेयरपॉइंट सॉफ्टवेयर में एक जीरो-डे भेद्यता को तुरंत पैच किया, जिसका इस्तेमाल हैकर्स द्वारा व्यवसायों और अमेरिकी सरकारी एजेंसियों को निशाना बनाने के लिए किया गया था। यह एक्सप्लॉइट, संभावित रूप से "टूलशेल" के रूप में जाना जाता है, शेयरपॉइंट फ़ाइल सिस्टम तक पूर्ण पहुँच की अनुमति देता है, जो ऑन-साइट सर्वरों (क्लाउड-आधारित शेयरपॉइंट ऑनलाइन नहीं) को प्रभावित करता है। क्राउडस्ट्राइक और पेलो ऑल्टो नेटवर्क्स जैसी साइबर सुरक्षा फर्मों ने व्यापक जोखिम की चेतावनी दी है, खासकर सरकार, स्कूलों, स्वास्थ्य सेवा और बड़े उद्यमों के लिए। माइक्रोसॉफ्ट ने तत्काल पैचिंग और प्रभावित सर्वरों को पैच होने तक डिस्कनेक्ट करने की सलाह दी है, जबकि CISA भी इसी तरह की कार्रवाई और क्रिप्टोग्राफ़िक सामग्री रोटेशन का आग्रह करता है।
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments