
Luka w SharePoint i fala ataków hakerskich
Microsoft SharePoint to platforma stworzona do zarządzania dokumentami, współpracy zespołowej i tworzenia wewnętrznych stron firmowych. Umożliwia przechowywanie, udostępnianie i wspólną edycję plików oraz automatyzację procesów biznesowych w organizacji.
O co chodzi?
Amerykańska agencja ds. cyberbezpieczeństwa (CISA) podniosła w ten weekend alarm dotyczący wykorzystywania przez hakerów luki w oprogramowaniu Sharepoint. Hakerzy już włamali się na dziesiątki serwerów, m.in. w organizacjach rządowych, edukacyjnych i korporacyjnych na całym świecie. Podatność pozwala na zdalne wykonanie kodu, co oznacza, że osoba atakująca z poziomu internetu może uzyskać pełen dostęp do serwera. Co gorsza, cyberprzestępcy nie tylko włamują się do systemów, ale także zmieniają klucze zabezpieczające i utrzymują długotrwałą obecność w sieci firmowej.
Co dalej?
Firma Microsoft wydała aktualizację zabezpieczeń, które zapewniają ochronę klientom korzystającym ze wszystkich obsługiwanych wersji programu SharePoint, których dotyczą luki CVE-2025-53770 i CVE-2025-53771. Ale uwaga – to nie wystarczy, jeśli Twój system już został zainfekowany!
W oficjalnym komunikacie firma zaleca natychmiastową instalację łatki oraz wykonanie szeregu działań naprawczych:
- odcięcie SharePoint od sieci,
- włączenie ochrony, np. Microsoft Defender, AMSI,
- zmiana wszystkich kluczy MachineKey i haseł,
- analiza dzienników zdarzeń i zachowania systemu.
Korzystasz z Sharepoint? Co to oznacza dla Twojej firmy?
Przede wszystkim – musisz działać szybko! Luka, o której mowa, pozwala hakerom wejść do systemu bez żadnych haseł i przejąć nad nim pełną kontrolę. SharePoint łączy się z innymi usługami, takimi jak Outlook, Teams czy OneDrive, więc włamanie pozwala hakerom uzyskać dostęp do wielu danych. Mogą np. przejąć hasła i rozprzestrzeniać atak na kolejne systemy w firmie. Sprawdź jak najszybciej zabezpieczenia swojego systemu – zainstaluj wszystkie aktualizacje, włącz dostępne funkcje ochrony, takie jak antywirus i zapory sieciowe. Regularnie monitoruj system pod kątem oznak ataku, takich jak nietypowe logowania, błędy czy podejrzane aktywności w sieci.
Jeśli chcesz poznać więcej naszych wpisów, znajdziesz je TUTAJ!