مائیکروسافٹ نے دو فعال طور پر استعمال ہونے والی SharePoint کی کمزوریوں، CVE-2025-53770 (ریموت کوڈ کی انجام دہی) اور CVE-2025-53771 (سپو فنگ) کے لیے ایمرجنسی سیکیورٹی پیچ جاری کیے ہیں۔ CVE-2025-53770، جس کا CVSS اسکور 9.8 ہے، فعال طور پر استعمال کیا جا رہا ہے، جس کی وجہ سے فوری کارروائی کی ضرورت ہے۔ یہ خرابیاں صرف آن پریمیسز SharePoint سرورز کو متاثر کرتی ہیں، SharePoint آن لائن کو نہیں۔ مائیکروسافٹ صارفین سے اپ ڈیٹس لگانے، AMSI کو فعال کرنے، ASP.NET مشین کیز کو تبدیل کرنے اور عارضی طور پر انٹرنیٹ سے ڈس کنیکٹ کرنے کی درخواست کرتا ہے۔ کئی سائبر سیکیورٹی فرمیں مختلف شعبوں کو نشانہ بنانے والے وسیع پیمانے پر حملوں کی اطلاع دے رہی ہیں۔
Prepared by Jonathan Pierce and reviewed by editorial team.
Comments