微軟(MSFT.US) 周一表示,已向企業和政府發出警告,稱其SharePoint協作軟件面臨「主動攻擊」。
美國網路安全和基礎設施安全局(CISA)日前發新聞稿中指,該漏洞可提供未經身份驗證的系統存取和對SharePoint內容的完全存取權限,從而使不良行為者能夠透過網路執行程式碼。微軟回應,目前已針對兩個版本的SharePoint軟件發布修補,但其中一個版本仍存在漏洞。
CISA 表示,是次攻擊的範圍和影響仍在評估,但警告稱,攻擊對組織構成了風險。(sw/m)(美股為即時串流報價; OTC市場股票除外,資料延遲最少15分鐘。)
AASTOCKS新聞