מקור: BleepingComputer

חברת מודיעין האיומים Defused מדווחת כי תוקפים החלו לנצל שרשרת של שתי פגיעויות בשרתי Microsoft SharePoint. השרשרת מאפשרת להריץ קוד מרחוק על שרתים שלא עודכנו, ובכך מעניקה לתוקפים גישה לביצוע פעולות זדוניות במערכות המותקנות בארגונים. הפעילות מגיעה בעקבות פרסום של קוד הוכחת היתכנות (PoC) ברשת, מה שהעלה את רמת הסיכון למשתמשים שטרם התקינו את עדכוני האבטחה הרלוונטיים. מומחי אבטחה ממליצים למנהלי מערכות לוודא כי שרתי ה-SharePoint שברשותם מעודכנים בגרסאות האחרונות של מיקרוסופט על מנת למנוע ניסיונות חדירה ופגיעה בארגון באמצעות פרצות אלו.
