微软(MSFT.US) 周一表示,已向企业和政府发出警告,称其SharePoint协作软件面临「主动攻击」。
美国网路安全和基础设施安全局(CISA)日前发新闻稿中指,该漏洞可提供未经身份验证的系统存取和对SharePoint内容的完全存取权限,从而使不良行为者能够透过网路执行程式码。微软回应,目前已针对两个版本的SharePoint软件发布修补,但其中一个版本仍存在漏洞。
CISA 表示,是次攻击的范围和影响仍在评估,但警告称,攻击对组织构成了风险。(sw/m)(美股为即时串流报价; OTC市场股票除外,资料延迟最少15分钟。)
AASTOCKS新闻