أصدرت شركة مايكروسوفت تنبيهاً أمنياً عاجلاً حذّرت فيه من "هجمات نشطة" تستهدف خوادم شيربوينت المُستخدمة في الأجهزة الحكومية والشركات، موصيةً العملاء بضرورة تطبيق التحديثات الأمنية على الفور لحماية أنظمتهم.
وفي بيان صدر يوم السبت، أوضحت الشركة أن الثغرة المكتشفة تؤثر فقط على خوادم شيربوينت المثبّتة داخل المؤسسات، بينما لا تشمل النسخة السحابية من مايكروسوفت 365 المعروفة بـ "شيربوينت أونلاين".
من جهته، أعلن مكتب التحقيقات الفيدرالي الأميركي (FBI) أنه على علم بالهجمات ويعمل بالتعاون مع شركاء من القطاعين العام والخاص، دون تقديم تفاصيل إضافية بشأن طبيعة الاختراق أو الجهات المنفذة.
ونقلت صحيفة "واشنطن بوست"، التي كانت أول من كشف عن الاختراق، عن خبراء أن الهجوم يندرج تحت ما يُعرف بـ"هجوم يوم الصفر"، ويعني استغلال ثغرة غير معروفة مسبقاً لدى مطوّري البرمجيات. وأشارت الصحيفة إلى أنّ عشرات الآلاف من الخوادم كانت معرّضة للخطر خلال الأيام الماضية.
ووفق ما ذكرته مايكروسوفت، فإن الثغرة الأمنية تتيح للمهاجمين المعتمدين تنفيذ عملية انتحال عبر الشبكة، ما يسمح لهم بالتخفّي بهويات مستخدمين أو مواقع موثوقة لتنفيذ عمليات خبيثة قد تشمل التلاعب بالأنظمة والأسواق الرقمية.
وأكدت الشركة أنها أصدرت تحديثات أمنية لإصدارات شيربوينت 2016 و2019، داعيةً المؤسسات إلى تطبيقها فوراً. وفي حال تعذّر ذلك، أوصت بفصل الخوادم عن شبكة الإنترنت لحين توافر الحلول الكاملة للحماية من البرمجيات الضارة.
(يلفت موقع “iconnews ” انه غير مسؤول عن النص ومضمونه، وهو لا يعبّر إلا عن وجهة نظر كاتبه أو مصدره)
:شارك المقال على وسائل التواصل الإجتماعي