E-Daily Τα Νέα της ημέρας και ότι σου κάνει κλικ!
LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Μεγάλη κυβερνοεπίθεση κατά της Microsoft ‑ Η προειδοποίηση στις εταιρείες

Η Microsoft «έτρεξε» επείγουσες ενημερώσεις για 130 προβλήματα, καθώς εντοπίστηκαν κρίσιμα ζητήματα ασφαλείας στο λογισμικό της

Δημοσίευση 21/7/2025 | 08:30

Μεγάλη κυβερνοεπίθεση κατά της Microsoft ‑ Η προειδοποίηση στις εταιρείες

Η Microsoft προχώρησε σε μεγάλη ενημέρωση ασφαλείας, διορθώνοντας 130 ευπάθειες στα Windows και άλλα προϊόντα λογισμικού. Για πρώτη φορά εφέτος που δεν περιλαμβάνεται κάποιο zero–day (τρύπα ασφαλείας, την οποία εκμεταλλεύτηκαν χάκερ).

Οι ενημερώσεις επιδιορθώνουν συνολικά 130 ευπάθειες, καθώς και 10 πρόσθετα ζητήματα που αφορούν προϊόντα τρίτων (Visual Studio, AMD, και τον Chromium, βασισμένο στον browser Microsoft Edge). Από αυτές, οι 10 χαρακτηρίζονται ως «κρίσιμες», ενώ οι υπόλοιπες φέρουν την ένδειξη «σημαντικές».

Από τις διορθώσεις:

53 αφορούν κλιμάκωση προνομίων.
42 αφορούν απομακρική εκτέλεση κώδικα (RCE).
17 αφορούν διαρροή πληροφοριών.
8 αφορούν παράκαμψη χαρακτηριστικών ασφαλείας.
Τις τελευταίες μέρες, χάκερ παραβίασαν δημοφιλές λογισμικό της Microsoft, που χρησιμοποιείται από κυβερνητικούς οργανισμούς και επιχειρήσεις παγκοσμίως.

Από την επίθεση έχουν καταγραφεί παραβιάσεις σε αμερικανικές ομοσπονδιακές και πολιτειακές υπηρεσίες, πανεπιστήμια, εταιρείες ενέργειας και μία εταιρεία τηλεπικοινωνιών στην Ασία, σύμφωνα με αξιωματούχους και ερευνητές.

Η αμερικανική κυβέρνηση, μαζί με συνεργάτες από τον Καναδά και την Αυστραλία, ερευνούν την παραβίαση των SharePoint servers, πλατφόρμας για τη διαχείριση και κοινή χρήση εγγράφων. Δεκάδες χιλιάδες τέτοιοι διακομιστές κινδυνεύουν, ενώ, η Microsoft δεν έχει ακόμη εκδώσει ανακοίνωση για το πρόβλημα, με αποτέλεσμα οι οργανισμοί να δίνουν «μάχη» με τον χρόνο ώστε να περιορίσουν τις ζημιές.

Η επίθεση αποκαλείται zero–day, διότι εκμεταλλεύεται μία ευπάθεια που δεν ήταν γνωστή μέχρι στιγμής. Πρόκειται για το τελευταίο χρονικά πλήγμα στην ασφάλεια της Microsoft, η οποία πέρυσι δέχθηκε κριτική επειδή δεν απέτρεψε στοχευμένη επίθεση από Κινέζους χάκερ σε διευθύνσεις ηλεκτρονικού ταχυδρομείου μελών της αμερικανικής κυβέρνησης.

Οι παραβιάσεις αφορούν μόνο διακομιστές που είναι εγκατεστημένοι μέσα σε οργανισμούς κι όχι τις υπηρεσίες στο cloud, όπως το Microsoft 365. Αρχικά, η Microsoft πρότεινε να γίνουν αλλαγές ή ακόμη και να αποσυνδεθούν οι SharePoint servers από το διαδίκτυο, ενώ, αργότερα κυκλοφόρησε ενημέρωση για μία έκδοση του λογισμικού.

Δύο άλλες εκδόσεις παραμένουν ευάλωτες και η εταιρεία δουλεύει για την κυκλοφορία νέων αναβαθμίσεων ασφαλείας.

ΔΕΙΤΕ ΕΠΙΣΗΣ
ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Πόλεμος ΗΠΑ‑Ιράν: Σοκ από τα επίσημα στοιχεία ‑ Ο πραγματικός αριθμός των νεκρών μέχρι σήμερα

Κόσμος Χτες
Επίσημη καταγραφή θυμάτων στον πόλεμο ΗΠΑ-Ιράν – Τι γνωρίζουμε μέχρι τώρα

Μεσόγειος: Βυθίστηκε ρωσικό δεξαμενόπλοιο που μετέφερε LNG ‑ «Τρομοκρατική επίθεση», λέει ο Πούτιν

Κόσμος Χτες
Το πλοίο ήταν μέρος του σκιώδους στόλου της Ρωσίας - Η Αίγυπτος διέψευσε οποιαδήποτε ανάμειξη

Συρία: Πύραυλος καρφώθηκε δίπλα σε κατοικημένη περιοχή στα σύνορα με την Τουρκία – Έσπευσαν για selfies οι κάτοικοι

Κόσμος Χτες
Πανικός στο Καμισλί από το βλήμα που έπεσε μόλις δύο χιλιόμετρα από την Τουρκία

Ιρανικά drones Shahed – Ο ήχος του «μοτοποδηλάτου» που σπέρνει τον τρόμο – Τι να κάνετε αν το δείτε

Κόσμος Χτες
Γιατί δεν πρέπει να πλησιάζετε στα παράθυρα και ποιος είναι ο «κανόνας των δύο τοίχων»

Μπλακάουτ στο ηλεκτρικό δίκτυο του Ιράκ ‑ Oι ΗΠΑ ζητούν από τους πολίτες τους να εγκαταλείψουν τη χώρα

Κόσμος Χτες
Πηγές των υπηρεσιών ασφαλείας του Ιράκ ανέφεραν νωρίτερα ότι αναχαιτίστηκε ένα μη επανδρωμένο αεροσκάφος στην περιοχή του αεροδρομίου της Βαγδάτης

Σε απόλυτη ετοιμότητα η Κύπρος: Το SMS που πήγε σε όλους τους πολίτες

Κόσμος Χτες
Σε περίπτωση λήψης γραπτού μηνύματος στα κινητά τους τηλέφωνα, οι πολίτες καλούνται να παραμείνουν ψύχραιμοι και να ακολουθήσουν τις πιο κάτω οδηγίες

Ισραήλ: Συντετριμμένος ο Έλληνας παππούς των τριών παιδιών που σκοτώθηκαν ενώ πήγαιναν σε καταφύγιο

Κόσμος Χτες
Τρία παιδιά με ελληνικές ρίζες σκοτώθηκαν στο Ισραήλ από ιρανική επίθεση

Εύβοια: 43χρονος έχασε τη ζωή του εν ώρα εργασίας

Ελλάδα Χτες
Στο πένθος βυθίστηκε η τοπική κοινωνία του Αυλωναρίου Ευβοίας

Βίντεο από την κατάρριψη ιρανικού YAK‑130 από μαχητικό αεροσκάφος F‑35I

Κόσμος Χτες
Μάλιστα ακούγονται Ιρανοί να φωνάζουν «Allahu Akbar» αφού νόμιζαν ότι ένα ισραηλινό μαχητικό αεροσκάφος είχε αναχαιτιστεί.

Ντουμπάι: Οι υπερπλούσιοι πληρώνουν έως και 350.000 δολάρια για να φύγουν με ιδιωτικά τζέτ

Κόσμος Χτες
Ιδιωτικές εταιρείες ασφαλείας επιστρατεύουν «στόλους SUV» για τη μεταφορά πολιτών στο Ριάντ μέσω της 10ωρης οδικής διαδρομής από το Ντουμπάι

Στον αέρα το σχέδιο για το μελλοντικό ευρωπαϊκό μαχητικό

Κόσμος Χτες
Dassault και Airbus ερίζουν για την ηγεσία στο πρόγραμμα

Προ των πυλών νέα κακοκαιρία: Σε ποιες περιοχές αναμένονται έντονα φαινόμενα το επόμενο 24ωρο

Καιρός Χτες
Με βροχές, καταιγίδες και ενισχυμένους ανέμους θα κυλήσει το επόμενο 24ωρο σε αρκετές περιοχές της χώρας