• หน้าแรก
  • หมวดหมู่
  • ข่าว
  • ชุมชน
TH
TH
หน้าแรก
หมวดหมู่ข่าวคำศัพท์ชุมชน
ติดต่อเรา
โซเชียลมีเดีย
ภูมิภาค
🌏นานาชาติ
ภูมิภาค
🌏นานาชาติ
ติดต่อเรา
หน้าแรก
/
ข่าว
/
ไมโครซอฟท์เตือนเกี่ยวกับช่องโหว่ใน SharePoint

ไมโครซอฟท์เตือนเกี่ยวกับช่องโหว่ใน SharePoint

2025-07-21
สรุป:ไมโครซอฟท์เตือนว่าเซิร์ฟเวอร์ SharePoint ขององค์กรถูกโจมตีจากช่องโหว่ในวันแรก โดยได้ปล่อยอัปเดตความปลอดภัยแล้วและแนะนำให้ดำเนินการติดตั้งอย่างเร่งด่วน

9.13 微软

ไมโครซอฟท์เปิดเผยช่องโหว่ด้านความปลอดภัยที่สำคัญ เริ่มตอบสนองการป้องกันระดับโลก

เมื่อเร็ว ๆ นี้ บริษัทไมโครซอฟท์ได้ออกประกาศเตือนด้านความปลอดภัยฉุกเฉินแก่ผู้ใช้ทั่วโลก ยืนยันว่าเซิร์ฟเวอร์ SharePoint ที่ติดตั้งโลคัลกำลังเผชิญกับภัยคุกคามจากวันโจมตีเป็นศูนย์ การโจมตีครั้งนี้ได้ส่งผลกระทบต่อเครือข่ายของหน่วยงานรัฐบาลและบริษัทต่างๆ ในหลายประเทศ กลายเป็นเหตุการณ์สำคัญในด้านความปลอดภัยของ IT ระดับองค์กรในช่วงนี้

รายงานระบุว่าช่องโหว่นี้อนุญาตให้นักโจมตีใช้วิธีการปลอมตัวกับสิทธิ์ในการดำเนินการชวนเชื่อบนเซิร์ฟเวอร์ที่ได้รับผลกระทบ การโจมตีประเภทนี้สามารถทำให้แฮกเกอร์แอบแฝงตัวตนเพื่อข้ามกลไกการตรวจสอบ ขโมยข้อมูลที่สำคัญ และแม้กระทั่งควบคุมระบบภายในทั้งหมด

เวอร์ชันออนไลน์ปลอดภัย การติดตั้งโลคัลกลายเป็นเป้าหมายหลัก

ไมโครซอฟท์ย้ำในประกาศของพวกเขาว่าเวอร์ชัน SharePoint Online ในแพลตฟอร์มคลาวด์ Microsoft 365 ไม่ได้รับผลกระทบจากช่องโหว่นี้ โดยการโจมตีจำกัดเพียงแค่สภาพแวดล้อมของเซิร์ฟเวอร์ที่สร้างขึ้นเอง แยกแยะที่สำคัญนี้ยังบ่งบอกว่าหน่วยงานที่ใช้โครงสร้างแบบโลคัลกลายเป็นกลุ่มเสี่ยงสูงในรอบการโจมตีนี้

ขณะนี้ไมโครซอฟท์ได้ปล่อยการอัพเดตแพตช์สำหรับ SharePoint Subscription Edition รวมถึงกำลังดำเนินการแก้ไขด้านความปลอดภัยสำหรับเวอร์ชัน 2016 และ 2019 บริษัทแนะนำให้ลูกค้าทุกคนใช้โปรแกรมแพตช์ทันทีและเฝ้าติดตามพฤติกรรมที่ผิดปกติของเครือข่ายอย่างใกล้ชิด

FBI เข้าสอบสวน หน่วยงานความปลอดภัยเสริมความร่วมมือ

สำนักงานสืบสวนกลางแห่งสหรัฐอเมริกาได้เริ่มกระบวนการสอบสวนสำหรับเหตุการณ์ความปลอดภัยครั้งนี้ โดยทำงานร่วมกันอย่างใกล้ชิดกับหน่วยงานรัฐบาลที่เกี่ยวข้องและภาคเอกชน ถึงแม้ว่าต้นกำเนิดการโจมตียังไม่ได้ถูกเปิดเผย แต่ FBI ยืนยันว่ามีหลักฐานเบื้องต้นที่บ่งชี้ว่าการโจมตีมีความเป็นระบบสูงและมีลักษณะข้ามพรมแดน

หน่วยงานข้อมูลความปลอดภัยหลายแห่งได้เข้าร่วมการตรวจสอบ เพื่อป้องกันการโจมตีลุกลามไปยังอุตสาหกรรมการเงิน โทรคมนาคม และโครงสร้างพื้นฐานสำคัญ ผู้เชี่ยวชาญที่ไม่ประสงค์จะเปิดเผยตัวคนหนึ่งแสดงความเห็นว่าเหตุการณ์นี้อาจกลายเป็นต้นแบบการโจมตีในเดือนต่อไป เรียกร้องให้ภาคอุตสาหกรรมเพิ่มการเตือนภัยล่วงหน้า

การโจมตีเป็นศูนย์วันเพิ่งเพิ่มความตึงเครียดให้กับเครือข่ายทั่วโลก

สิ่งที่เรียกว่า "ช่องโหว่ศูนย์วัน" หมายถึงข้อบกพร่องด้านความปลอดภัยที่นักพัฒนายังไม่ทราบและยังไม่ได้ซ่อมแซม นักโจมตีมักจะใช้ประโยชน์จากช่องโหว่ก่อนที่มันจะถูกเปิดเผย การโจมตีที่ใช้วิธีการทางเทคนิคนี้มีความลับซ่อนเร้นและทำลายเป็นอย่างมาก ถูกมองว่าเป็นหนึ่งในภัยคุกคามเครือข่ายที่ยากต่อการป้องกันที่สุด

เหตุการณ์ช่องโหว่ SharePoint ครั้งนี้ได้เน้นให้เห็นถึงความเสี่ยงที่แฝงอยู่จากการพึ่งพาบริการที่ติดตั้งในโลคัล เมื่อขาดการควบคุมที่รวมกันและกลไกการอัพเดตอัตโนมัติ เซิร์ฟเวอร์มักถูกเปิดเผยต่อหน้าผู้โจมตี กลายเป็นช่องทางการแทรกแซงที่มีค่ามาก

ไมโครซอฟท์แนะนำการแยกเน็ตเวิร์คและยกระดับการป้องกัน

สำหรับผู้ใช้ที่ยังไม่เสร็จสิ้นการอัพเดต ไมโครซอฟท์เสนอหลายมาตรการเร่งด่วน ได้แก่ จำกัดการเชื่อมต่อเซิร์ฟเวอร์กับอินเทอร์เน็ตภายนอก เปิดใช้งานบริการป้องกันภัยคุกคามขั้นสูง และใช้นโยบายรายชื่อขาวของแอปพลิเคชัน บริษัทยังสนับสนุนให้ผู้ดูแลระบบเปิดใช้งานฟังก์ชันวิเคราะห์บันทึกระบบเพื่อติดตามร่องรอยการโจมตีที่อาจเกิดขึ้น

"ก่อนที่การซ่อมแซมช่องโหว่จะเสร็จสิ้น การใช้กลยุทธ์แยกเน็ตเวิร์คเป็นสิ่งสำคัญ" ฝ่ายความปลอดภัยของไมโครซอฟท์กล่าว "เป้าหมายของผู้โจมตีไม่ใช่การเจาะทันที แต่เป็นการสร้างทางเข้าที่สามารถใช้ในระยะยาว ดังนั้นการตัดขาดอย่างทันท่วงทีจึงเป็นวิธีการป้องกันที่มีประสิทธิภาพที่สุด"

องค์กรและรัฐบาลจำเป็นต้องปรับทัศนคติด้านความปลอดภัยใหม่

ผู้เชี่ยวชาญด้านความปลอดภัยชี้ว่าองค์กรควรประเมินกลยุทธ์การติดตั้งบริการโลคัลและคลาวด์ใหม่ โดยเฉพาะอย่างยิ่งในด้านความถี่ในการอัพเดตแอปพลิเคชันและความสามารถในการตอบสนองต่อภัยคุกคาม ปัจจุบันผู้ให้บริการคลาวด์ส่วนใหญ่มีระบบอัพเดตแพตช์อัตโนมัติ ในขณะที่ระบบโลคัลแบบดั้งเดิมมักมีความล่าช้าในการอัพเกรด

ในอนาคต รัฐบาลและองค์กรขนาดใหญ่อาจต้องพิจารณาโยกย้ายไปยังโครงสร้างแบบผสมผสานหรือเปลี่ยนทั้งหมดไปที่คลาวด์เพื่อลดความกดดันด้านการดูแลและความปลอดภัยของการให้บริการในโลคัล การตอบสนองอย่างรวดเร็วของไมโครซอฟท์ในครั้งนี้ยังเตือนไปยังอุตสาหกรรมว่า การป้องกันความปลอดภัยไม่ใช่เพียงแต่ความรับผิดชอบของผู้ให้บริการซอฟต์แวร์ แต่เป็นส่วนหนึ่งในการบริหารจัดการประจำวันของผู้ใช้ด้วย

Business Cooperation Telegram Eng

Business Cooperation Skype ENG

คำเตือนความเสี่ยงและข้อจำกัดความรับผิดชอบ

ตลาดมีความเสี่ยง และการลงทุนควรทำด้วยความระมัดระวัง บทความนี้ไม่ได้เป็นคำแนะนำการลงทุนส่วนบุคคล และไม่ได้คำนึงถึงเป้าหมายการลงทุน สถานการณ์ทางการเงิน หรือความต้องการเฉพาะของผู้ใช้ ผู้ใช้ควรพิจารณาว่าความคิดเห็น มุมมอง หรือข้อสรุปในบทความนี้เหมาะสมกับสถานการณ์ของตนหรือไม่ การลงทุนจากข้อมูลนี้ถือเป็นความรับผิดชอบส่วนตัว

จบ
ก่อนหน้า
ถัดไป

ความคิดเห็น

0/1000

คุณพลาด

为什么做交易的人越来越少了?也许这篇文章能给你答案。

为什么做交易的人越来越少了?也许这篇文章能给你答案。

根据经纪商提供的数据,40%的交易者在交易一个月后放弃交易,而五年后,仍保持活跃状态的只有7%。

亚伦_TK_LOXmv
亚伦_TK_LOXmv
2024-06-04
投资
投资
2024-06-04
美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选临近叠加中东地缘冲突,避险情绪引发金价持续高位,市场密切关注美联储降息动向及美国经济数据。

เทรดเดอร์รู้
เทรดเดอร์รู้
2024-10-30
外汇交易
外汇交易
2024-10-30
印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

在近日印度尼西亚央行行长佩里·瓦尔吉约公开表示将会继续干涉外汇市场以稳定卢比。

เทรดเดอร์รู้
เทรดเดอร์รู้
2024-06-05
外汇交易
外汇交易
2024-06-05
Theo交易平台测评:高风险(诈骗嫌疑)

Theo交易平台测评:高风险(诈骗嫌疑)

Theo(Theo Technology Co., Ltd)是一家在线外汇交易平台。本篇文章将从企业实体、域名注册、监管牌照、企业职员、交易软件、交易品种等维度对Theo进行全方位测评。

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-14
กลโกง Pig Butchering
กลโกง Pig Butchering
2024-05-14
Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇资金盘包装的再好,也无法遮掩住资金盘的本质

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-10
资金盘(庞氏骗局)
资金盘(庞氏骗局)
2024-05-10

วิกิ

对冲

对冲(Hedge)是指通过采取相反的投资或交易策略,以减少或抵消风险的行为。

โพสต์ล่าสุด

ทรัมป์บังคับใช้กฎหมายการผลิตเพื่อการป้องกันประเทศทุ่ม 850 ล้านดอลลาร์หนุนถ่านหินรองรับ AI

18 ชั่วโมงที่แล้ว

ดัชนีเฟดนิวยอร์กชี้แรงกดดันห่วงโซ่อุปทานสูง ความขัดแย้งทางภูมิรัฐศาสตร์เพิ่มความกังวลเงินเฟ้อทั่วโลก

18 ชั่วโมงที่แล้ว

ค่าจ้างที่แท้จริงของญี่ปุ่นเพิ่มขึ้นเป็นเดือนที่ 4 ติดต่อกัน หนุนคาดการณ์ BOJ ขึ้นดอกเบี้ยในเดือนมิ…

18 ชั่วโมงที่แล้ว

การจ้างงานที่ยืดหยุ่นในจีนทะลุ 300 ล้านคน อัตราการเติบโตของรายได้แรงงานปกน้ำเงินแซงหน้าปกขาวติดต่อก…

18 ชั่วโมงที่แล้ว

หุ้นเกาหลีใต้ร่วงหนักสุดในรอบสัปดาห์นับตั้งแต่เดือนมีนาคม เหตุปรับฐานหุ้นกลุ่มเทคโนโลยี

18 ชั่วโมงที่แล้ว

อัตราดอกเบี้ยตั๋วเงินพาณิชย์ของจีนลดลงในช่วงต้นเดือนมิถุนายนท่ามกลางความต้องการของธนาคารที่เพิ่มขึ้น

18 ชั่วโมงที่แล้ว

ราคาบ้านในสหราชอาณาจักรลดลงผิดคาดในเดือนพฤษภาคม เนื่องจากความขัดแย้งทางภูมิรัฐศาสตร์ดันต้นทุนการกู้…

18 ชั่วโมงที่แล้ว

การแทรกแซงมหาศาลไม่อาจฉุดเงินเยนได้ ขณะที่สถานะขายชอร์ตพุ่งใกล้ระดับต่ำสุดเป็นประวัติการณ์

18 ชั่วโมงที่แล้ว

กระแส AI ชะลอตัวหลังคาดการณ์ของ Broadcom ต่ำกว่าคาด ตลาดโลกจับตารายงานจ้างงานนอกภาคเกษตรคืนนี้

18 ชั่วโมงที่แล้ว

SpaceX เริ่มโรดโชว์ IPO มูลค่า 7.5 หมื่นล้านดอลลาร์ ขณะที่ผู้ใช้ในจีนแผ่นดินใหญ่และฮ่องกงถูกบล็อกกา…

18 ชั่วโมงที่แล้ว

กองทุน ETF ทองคำทั่วโลกเงินไหลออก 2 พันล้านดอลลาร์ในเดือนพ.ค. ทุนย้ายเข้าสินทรัพย์กลุ่มเทคโนโลยี

18 ชั่วโมงที่แล้ว

ดัชนีนิกเกอิปิดลบกว่า 1% จากหุ้นเทคโนโลยีร่วง ขณะที่ค่าจ้างที่แท้จริงเพิ่มขึ้นช่วยพยุงตลาด

18 ชั่วโมงที่แล้ว

เกาหลีใต้ยกเลิกการรายงานบังคับโอนคริปโตเกิน 10 ล้านวอน

18 ชั่วโมงที่แล้ว

Amundi ชี้หุ้น AI เอเชียมีปัจจัยพื้นฐานรองรับ เส้นทางนโยบายของเฟดเป็นตัวแปรสำคัญ

18 ชั่วโมงที่แล้ว

หุ้นไต้หวันปิดร่วง 1.33% ตามรอยบรอดคอม แต่ยังพยุงตัวเหนือแนวรับสำคัญได้

18 ชั่วโมงที่แล้ว

คุณพลาด

为什么做交易的人越来越少了?也许这篇文章能给你答案。

为什么做交易的人越来越少了?也许这篇文章能给你答案。

根据经纪商提供的数据,40%的交易者在交易一个月后放弃交易,而五年后,仍保持活跃状态的只有7%。

亚伦_TK_LOXmv
亚伦_TK_LOXmv
2024-06-04
投资
投资
2024-06-04
美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选与中东冲突加剧不确定性,避险需求助推黄金飙升

美国大选临近叠加中东地缘冲突,避险情绪引发金价持续高位,市场密切关注美联储降息动向及美国经济数据。

เทรดเดอร์รู้
เทรดเดอร์รู้
2024-10-30
外汇交易
外汇交易
2024-10-30
印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

印尼央行行长表示将继续干预外汇市场,预计明年卢比将会走强

在近日印度尼西亚央行行长佩里·瓦尔吉约公开表示将会继续干涉外汇市场以稳定卢比。

เทรดเดอร์รู้
เทรดเดอร์รู้
2024-06-05
外汇交易
外汇交易
2024-06-05
Theo交易平台测评:高风险(诈骗嫌疑)

Theo交易平台测评:高风险(诈骗嫌疑)

Theo(Theo Technology Co., Ltd)是一家在线外汇交易平台。本篇文章将从企业实体、域名注册、监管牌照、企业职员、交易软件、交易品种等维度对Theo进行全方位测评。

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-14
กลโกง Pig Butchering
กลโกง Pig Butchering
2024-05-14
Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇合法吗?Opix Algo的高收益是真的嘛?

Opixtech辰德外汇资金盘包装的再好,也无法遮掩住资金盘的本质

TraderKnows Operation Team
TraderKnows Operation Team
2024-05-10
资金盘(庞氏骗局)
资金盘(庞氏骗局)
2024-05-10

คำเตือนเกี่ยวกับความเสี่ยง

TraderKnows เป็นแพลตฟอร์มสื่อทางการเงินที่มีข้อมูลแสดงผลจากเครือข่ายสาธารณะหรือที่อัปโหลดโดยผู้ใช้ TraderKnows ไม่สนับสนุนแพลตฟอร์มหรือประเภทการซื้อขายใด ๆ และไม่รับผิดชอบต่อข้อพิพาททางการค้าหรือการขาดทุนที่เกิดจากการใช้ข้อมูลนี้ โปรดทราบว่าข้อมูลที่แสดงอาจมีความล่าช้า และผู้ใช้ควรตรวจสอบความถูกต้องของข้อมูลด้วยตนเอง