מקור: BleepingComputer

סוכנות הסייבר והתשתיות האמריקנית, CISA, עדכנה כי קבוצות תקיפה של כופר החלו לנצל באופן פעיל פגיעות מסוג ביצוע קוד מרחוק (RCE) במוצר Microsoft SharePoint. הפגיעות, שהוגדרה בדרגת חומרה גבוהה, זוהתה ככזו הנמצאת תחת ניצול פעיל בשטח מאז תחילת חודש יולי. בעקבות ההסלמה והשימוש של גורמי פשיעה ברשת בחולשה זו, נוספה הפגיעות לקטלוג ה-Known Exploited Vulnerabilities של הסוכנות. ארגונים המשתמשים בפתרונות SharePoint נדרשים לפעול בהתאם להנחיות העדכון של מיקרוסופט כדי למנוע חשיפה למתקפות אלו ולהגן על התשתיות הארגוניות מפני הצפנת קבצים וגניבת מידע.
