E-Daily Τα Νέα της ημέρας και ότι σου κάνει κλικ!
LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Μεγάλη κυβερνοεπίθεση κατά της Microsoft ‑ Η προειδοποίηση στις εταιρείες

Η Microsoft «έτρεξε» επείγουσες ενημερώσεις για 130 προβλήματα, καθώς εντοπίστηκαν κρίσιμα ζητήματα ασφαλείας στο λογισμικό της

Δημοσίευση 21/7/2025 | 08:30

Μεγάλη κυβερνοεπίθεση κατά της Microsoft ‑ Η προειδοποίηση στις εταιρείες

Η Microsoft προχώρησε σε μεγάλη ενημέρωση ασφαλείας, διορθώνοντας 130 ευπάθειες στα Windows και άλλα προϊόντα λογισμικού. Για πρώτη φορά εφέτος που δεν περιλαμβάνεται κάποιο zero–day (τρύπα ασφαλείας, την οποία εκμεταλλεύτηκαν χάκερ).

Οι ενημερώσεις επιδιορθώνουν συνολικά 130 ευπάθειες, καθώς και 10 πρόσθετα ζητήματα που αφορούν προϊόντα τρίτων (Visual Studio, AMD, και τον Chromium, βασισμένο στον browser Microsoft Edge). Από αυτές, οι 10 χαρακτηρίζονται ως «κρίσιμες», ενώ οι υπόλοιπες φέρουν την ένδειξη «σημαντικές».

Από τις διορθώσεις:

53 αφορούν κλιμάκωση προνομίων.
42 αφορούν απομακρική εκτέλεση κώδικα (RCE).
17 αφορούν διαρροή πληροφοριών.
8 αφορούν παράκαμψη χαρακτηριστικών ασφαλείας.
Τις τελευταίες μέρες, χάκερ παραβίασαν δημοφιλές λογισμικό της Microsoft, που χρησιμοποιείται από κυβερνητικούς οργανισμούς και επιχειρήσεις παγκοσμίως.

Από την επίθεση έχουν καταγραφεί παραβιάσεις σε αμερικανικές ομοσπονδιακές και πολιτειακές υπηρεσίες, πανεπιστήμια, εταιρείες ενέργειας και μία εταιρεία τηλεπικοινωνιών στην Ασία, σύμφωνα με αξιωματούχους και ερευνητές.

Η αμερικανική κυβέρνηση, μαζί με συνεργάτες από τον Καναδά και την Αυστραλία, ερευνούν την παραβίαση των SharePoint servers, πλατφόρμας για τη διαχείριση και κοινή χρήση εγγράφων. Δεκάδες χιλιάδες τέτοιοι διακομιστές κινδυνεύουν, ενώ, η Microsoft δεν έχει ακόμη εκδώσει ανακοίνωση για το πρόβλημα, με αποτέλεσμα οι οργανισμοί να δίνουν «μάχη» με τον χρόνο ώστε να περιορίσουν τις ζημιές.

Η επίθεση αποκαλείται zero–day, διότι εκμεταλλεύεται μία ευπάθεια που δεν ήταν γνωστή μέχρι στιγμής. Πρόκειται για το τελευταίο χρονικά πλήγμα στην ασφάλεια της Microsoft, η οποία πέρυσι δέχθηκε κριτική επειδή δεν απέτρεψε στοχευμένη επίθεση από Κινέζους χάκερ σε διευθύνσεις ηλεκτρονικού ταχυδρομείου μελών της αμερικανικής κυβέρνησης.

Οι παραβιάσεις αφορούν μόνο διακομιστές που είναι εγκατεστημένοι μέσα σε οργανισμούς κι όχι τις υπηρεσίες στο cloud, όπως το Microsoft 365. Αρχικά, η Microsoft πρότεινε να γίνουν αλλαγές ή ακόμη και να αποσυνδεθούν οι SharePoint servers από το διαδίκτυο, ενώ, αργότερα κυκλοφόρησε ενημέρωση για μία έκδοση του λογισμικού.

Δύο άλλες εκδόσεις παραμένουν ευάλωτες και η εταιρεία δουλεύει για την κυκλοφορία νέων αναβαθμίσεων ασφαλείας.

ΔΕΙΤΕ ΕΠΙΣΗΣ
ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Αυστηρό μήνυμα του ΥΠΕΞ σε Αγκυρα για θαλάσσια πάρκα: Ανεδαφικές οι αναφορές σε κλειστές ή ημίκλειστες θάλασσες

Ελλάδα 21.07.2025
«Το νομικό καθεστώς στο Αιγαίο είναι ξεκάθαρο. Η ελληνική κυριαρχία στην περιοχή αυτή ορίζεται σαφώς και οριστικώς από διεθνή συμβατικά κείμενα»

Πιερρακάκης: Μηδενίζονται όλες οι χρεώσεις των τραπεζών στα ΑΤΜ

Οικονομία 21.07.2025
Εθνικό πλαφόν για όλες τις άλλες πληρωμές στο 1,5 ευρώ

Ελλάδα – ΗΠΑ 14‑10: Στον τελικό του Παγκοσμίου Πρωταθλήματος η Εθνική πόλο γυναικών

Αθλητικά Νέα 21.07.2025
Κλείδωσε το μετάλλιο η ομαδάρα του Παυλίδη

Αντιδρά η Τουρκία για τα νέα θαλάσσια πάρκα: «Να αποφεύγονται οι μονομερείς ενέργειες σε Αιγαίο και Μεσόγειο»

Ελλάδα 21.07.2025
«Δεν θα έχουν νομικές συνέπειες στο πλαίσιο διασυνδεδεμένων ζητημάτων του Αιγαίου, συμπεριλαμβανομένων γεωγραφικών σχηματισμών των οποίων η ιδιοκτησία δεν έχει μεταβιβαστεί στην Ελλάδα με διεθνείς συμφωνίες», υποστηρίζει η Αγκυρα

Απογοητευμένοι δηλώνουν τουρίστες με τον συνωστισμό σε διάσημο ελληνικό νησί: «Οι προσδοκίες και η πραγματικότητα»

Ελλάδα 21.07.2025
Η μαρτυρία μιας τουρίστριας που περίμενε κάτι άλλο από αυτό που είδε

Πάρος: Nεκρός στο δωμάτιό του βρέθηκε ένας 23χρονος που δούλευε σεζόν στο νησί

Ελλάδα 21.07.2025
Η οικογένειά του κάνει λόγο για δολοφονία

Τι αλλάζει από σήμερα 21 Ιουλίου για τις κρουαζιέρες στην Ελλάδα

Ελλάδα 21.07.2025
Το νέο θεσμικό πλαίσιο του Υπουργείου Ναυτιλίας και Νησιωτικής Πολιτικής

Κίνηση στους δρόμους: Μέχρι και 30 λεπτά οι καθυστερήσεις στην Αττική Οδό ‑ Μεγάλο μποτιλιάρισμα σε Κηφισό και Λεωφ. Αθηνών

Ελλάδα 21.07.2025
Μετ’ εμποδίων εξελίσσεται η κίνηση των οχημάτων στους δρόμους της Αθήνας για ακόμα ένα πρωί.

Παλαιό Φάληρο: Δείτε βίντεο από τη στιγμή που ΙΧ στρίβει πάνω σε μοτοσικλετιστή

Ελλάδα 21.07.2025
Η οδηγός ενός ΙΧ στρίβει δεξιά, με αποτέλεσμα να τον εγκλωβίσει και τελικά να τον ρίξει στο οδόστρωμα.