hamburger
userProfile
scrollTop

مايكروسوفت تحذّر من هجوم "يوم الصفر"

رويترز

مايكروسوفت رصدت هجمات نشطة تستهدف خوادم حساسة حول العالم (رويترز)
مايكروسوفت رصدت هجمات نشطة تستهدف خوادم حساسة حول العالم (رويترز)
verticalLine
fontSize

أصدرت شركة مايكروسوفت تنبيها بشأن "هجمات نشطة" على برمجيات الخوادم التي تستخدمها الأجهزة الحكومية والشركات لمشاركة المستندات داخل المؤسسات.

وأوصت الشركة بتحديثات أمنية يتعين على العملاء تطبيقها على الفور.

وقال مكتب التحقيقات الاتحادي أمس الأحد، إنه على علم بالهجمات ويعمل عن كثب مع شركائه من القطاعين الاتحادي والخاص، لكنه لم يقدم أيّ تفاصيل أخرى.

وفي تنبيه صدر يوم السبت، قالت مايكروسوفت، إنّ الثغرات الأمنية تنطبق فقط على خوادم "شيربوينت" المستخدمة داخل المؤسسات.

وقالت إنّ برنامج "شيربوينت أونلاين" في "مايكروسوفت 360" الموجود في السحابة، لم يتعرض للهجمات.

وأوضحت صحيفة "واشنطن بوست" التي كانت أول من أورد نبأ التسلل الإلكتروني، أنّ جهات مجهولة الهوية استغلت في الأيام القليلة الماضية ثغرة في شن هجوم استهدف أجهزة وشركات أميركية ودولية.

هجومك يوم الصفر

وقالت الصحيفة نقلًا عن خبراء، إنّ التسلل يُعرف بهجوم "يوم الصفر" لأنه استهدف ثغرة لم تكن معروفة من قبل. وكانت عشرات الآلاف من الخوادم معرضة للخطر.

وقالت الشركة في التنبيه، إنّ الثغرة "تسمح للمهاجمين المصرح لهم بالقيام بعملية انتحال عبر الشبكة"، وأصدرت توصيات لمنع المهاجمين من استغلالها.

في هجوم الانتحال، يمكن للفاعل أن يتلاعب بالأسواق المالية أو الأجهزة، من خلال إخفاء هوية الفاعل والظهور على أنه شخص موثوق به أو منظمة أو موقع إلكتروني.

وقالت مايكروسوفت أمس الأحد، إنها أصدرت تحديثًا أمنيًا، مضيفة أنه يجب على العملاء تطبيقه على الفور.

ولفتت إلى أنها تعمل على تحديثات لإصدارات 2016 و2019 من برنامج "شيربوينت".

وقالت مايكروسوفت، إنه إذا لم يتمكن العملاء من تطبيق الحماية الموصى بها من البرمجيات الخبيثة، فيتعين عليهم فصل خوادمهم عن الإنترنت لحين توافر تحديث أمني.