Poważna luka zero-day w Microsoft SharePoint zagrożeniem dla sektorów publicznych
Poważna luka zero-day w Microsoft SharePoint zagrożeniem dla sektorów publicznych
Check Point Research ostrzega przed poważną luką zero-day (CVE-2025-53770) w lokalnych instalacjach Microsoft SharePoint. Błąd ten jest już aktywnie wykorzystywany przez grupy cyberprzestępcze, które działają na zlecenie wywiadów wybranych państw.
Kampania, określona mianem „ToolShell”, umożliwia zdalne wykonanie kodu i uzyskanie dostępu do serwerów. Główne cele ataków to sektory publiczne, telekomunikacyjne oraz IT.
Lotem Finkelstein, dyrektor działu wywiadu zagrożeń w Check Point Research, podkreśla, że działania mają charakter cichy, wysoce ukierunkowany i noszą znamiona działań państwowych. To pokazuje, że cyfrowe bezpieczeństwo staje się kluczowym elementem strategii obronnych.
Na podstawie: Źródła








