ΑρχικήSecurityΗ Microsoft ήξερε για την ευπάθεια SharePoint αλλά απέτυχε να τη διορθώσει

Η Microsoft ήξερε για την ευπάθεια SharePoint αλλά απέτυχε να τη διορθώσει

Μια κρίσιμη ευπάθεια στο δημοφιλές SharePoint server software της Microsoft έχει επανέλθει στο προσκήνιο μετά από αποτυχία της αρχικής ενημέρωσης ασφαλείας να «θωρακίσει» πλήρως τα ευάλωτα συστήματα. Το αποτέλεσμα; Ένα νέο κύμα κυβερνοκατασκοπείας που επηρεάζει εκατοντάδες οργανισμούς παγκοσμίως – από τράπεζες και βιομηχανίες, έως στρατιωτικές υπηρεσίες.

ευπάθεια SharePoint Microsoft

Το σφάλμα, το patch και… η αστοχία

Η Microsoft είχε αναγνωρίσει το πρόβλημα από τον Μάιο, όταν ερευνητές παρουσίασαν το exploit “ToolShell” σε διαγωνισμό hacking στο Βερολίνο, τον οποίο διοργάνωσε η Trend Micro. Η επιτυχής εκμετάλλευση πρόσφερε 100.000 δολάρια στον ερευνητή που το εντόπισε, ωστόσο η προσπάθεια επιδιόρθωσης στις 8 Ιουλίου αποδείχθηκε ανεπαρκής.

Δείτε επίσης: Νέα ευπάθεια στο 7-Zip επιτρέπει καταστροφή συστήματος

Μέσα σε δέκα ημέρες από το patch, εταιρείες κυβερνοασφάλειας όπως η Sophos κατέγραψαν μαζική επανεμφάνιση κακόβουλης δραστηριότητας με στόχο servers SharePoint. Οι επιτιθέμενοι κατάφεραν να παρακάμψουν το αρχικό fix και να συνεχίσουν την εκμετάλλευση των συστημάτων με εναλλακτικά εργαλεία επίθεσης.

Ποιοι κρύβονται πίσω από την εκστρατεία;

Αν και η Microsoft δεν έχει ακόμη αποδώσει επισήμως ευθύνη, σε ανακοίνωσή της αναφέρει ότι το exploit αξιοποιήθηκε από τρεις κινεζικές APT ομάδες, ανάμεσά τους οι γνωστές “Linen Typhoon“ και “Violet Typhoon“. Ανάλογες εκτιμήσεις έχουν κάνει και αναλυτές της Google.

Η κινεζική πρεσβεία στην Ουάσινγκτον διέψευσε κάθε εμπλοκή, αποκαλώντας τις αναφορές ατεκμηρίωτες και δυσφημιστικές, όπως συνηθίζει σε παρόμοιες περιπτώσεις.

Παρά τις διαψεύσεις, είναι γεγονός ότι το ToolShell exploit χρησιμοποιήθηκε σε παραβιάσεις κρίσιμων αμερικανικών υποδομών, όπως αποκάλυψε το Bloomberg. Ανάμεσα στους στόχους, φέρεται να βρέθηκε και η Εθνική Υπηρεσία Πυρηνικής Ασφάλειας των ΗΠΑ, χωρίς ωστόσο να υπάρχουν ενδείξεις ότι παραβιάστηκαν διαβαθμισμένα δεδομένα.

Η έκταση της απειλής – 9.000 ευάλωτοι servers

Σύμφωνα με τη μηχανή αναζήτησης Shodan και το Ίδρυμα Shadowserver, υπολογίζεται ότι υπάρχουν 8.000–9.000 servers SharePoint που παραμένουν δυνητικά ευάλωτοι, εκ των οποίων οι περισσότεροι βρίσκονται στις Ηνωμένες Πολιτείες και τη Γερμανία.

Δείτε επίσης: Ευπάθειες του BIND 9 εκθέτουν οργανισμούς σε επιθέσεις DoS

Η λίστα των εν δυνάμει στόχων περιλαμβάνει τράπεζες, συστήματα υγείας, κυβερνητικούς οργανισμούς, βιομηχανίες και διεθνείς θεσμούς. Το γερμανικό BSI, πάντως, διευκρίνισε πως δεν βρέθηκαν ενεργές παραβιάσεις σε κυβερνητικά δίκτυα, παρά το γεγονός ότι κάποιοι servers ήταν εκτεθειμένοι.

Οι zero–day επιθέσεις και η πρόκληση του patching

Η υπόθεση SharePoint–ToolShell αναδεικνύει ένα διαχρονικό πρόβλημα στην κυβερνοασφάλεια: την αναποτελεσματικότητα των patches, ειδικά όταν αυτά εφαρμόζονται με καθυστέρηση ή χωρίς πλήρη δοκιμή.

Παρά τις καλύτερες προθέσεις, η Microsoft παραδέχθηκε ότι η αρχική επιδιόρθωση απέτυχε, επανερχόμενη με νέο patch. Όμως στο μεσοδιάστημα, το exploit χρησιμοποιήθηκε από APT ομάδες σε πραγματικές επιθέσεις — κάτι που τονίζει πόσο στενά πρέπει να παρακολουθούνται τα critical vulnerabilities, ειδικά σε λογισμικό ευρείας χρήσης όπως το SharePoint.

Mια κρίσιμη μάχη για τον κυβερνοχώρο

Η στρατηγική σημασία του λογισμικού συνεργασίας –όπως το SharePoint– το καθιστά πρωταρχικό στόχο για κυβερνοκατασκοπεία. Όταν ένα zero-day vulnerability χρησιμοποιείται από κρατικά υποστηριζόμενες ομάδες, ακόμη και μια μέτρια καθυστέρηση στην επιδιόρθωση μπορεί να επιφέρει τεράστιες επιχειρησιακές και εθνικές συνέπειες.

Η Microsoft ήξερε για την ευπάθεια SharePoint αλλά απέτυχε να τη διορθώσει

Τι πρέπει να κάνουν τώρα οι οργανισμοί;

Οι ειδικοί προειδοποιούν:

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

  • Εφαρμόστε άμεσα τις τελευταίες ενημερώσεις ασφαλείας της Microsoft.
  • Ελέγξτε ανεξάρτητα την αποτελεσματικότητα του patch.
  • Παρακολουθείτε logs και συστήματα για ύποπτη δραστηριότητα, ιδίως γύρω από PowerShell ή ασυνήθιστες συνδέσεις API.
  • Αξιολογήστε τη χρήση Web Application Firewalls (WAFs) και EDR λύσεων με έμφαση στην εκτέλεση σε μνήμη.
  • Εξετάστε το ενδεχόμενο πλήρους επαναξιολόγησης των SharePoint deployments σε περιβάλλοντα υψηλού ρίσκου.

Δείτε επίσης: Η VMware διόρθωσε ευπάθειες που χρησιμοποιήθηκαν στο Pwn2Own Berlin 2025

Δεν αρκεί να διορθώσεις το bug – πρέπει να το προλάβεις

Η ιστορία του ToolShell είναι ένα ακόμη κεφάλαιο στην εξέλιξη της ψηφιακής γεωπολιτικής. Η τεχνολογία είναι το νέο πεδίο μάχης και τα zero-day exploits είναι τα όπλα. Όταν οι επιθέσεις έρχονται πριν από τα patches — ή χειρότερα, μετά από ανεπαρκή patches — το κόστος μεταφέρεται από τον προγραμματιστή στον χρήστη.

Η απάντηση δεν είναι απλώς τεχνική, αλλά στρατηγική και διακυβερνητική: απαιτεί γρήγορη αποκάλυψη, διαφάνεια, συνεργασία και αποτρεπτικά μέτρα, γιατί σε έναν κόσμο όπου η πληροφορία είναι δύναμη, η ασφάλεια της πληροφορίας είναι εθνικό συμφέρον.

Πηγή: Reuters

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS