微軟(Microsoft)再捲入連串網絡安全醜聞,美國網絡安全機構CISA表示,美國時間上週五接到網路研究公司報告,發現SharePoint伺服器發現未知漏洞「零日(zero-day)」,並被黑客攻擊。由於SharePoint應用甚廣,預計全球數以萬計同類伺服器均面臨同樣風險。
Microsoft 365不受影響
Microsoft在官方網誌發文指,這次攻擊僅影響機構內部自行架設的伺服器,雲端版本如Microsoft 365則不受影響。微軟最初建議用戶修改設定或直接切斷網路連接,隨後則修補了其中一個軟件版本,但目前仍有兩個版本存在安全漏洞。
是次攻擊似乎針對政府機構,荷蘭研究公司Eye Security暫時已追蹤到超過50宗入侵事件,受害者包括某大州的能源公司及數個歐洲政府機構,另外至少兩個美國聯邦機構的伺服器已遭入侵。
已被入侵機構 損害難改
對於普通用戶,Eye Security亦指出,由於SharePoint通常與Outlook、Teams等核心服務相連,用戶敏感資料及密碼或遭外洩。令人擔憂的是,在系統修補後黑客或許仍能以密鑰入侵。根據《華盛頓郵報》報導,一位研究人員更表示,即使推出修補程式,對已遭入侵的機構也無濟於事。
隨著更多黑客學會複製攻擊手法,可能會出現更多因同樣漏洞而導致的入侵事件。