Ssylka

Китайские хакеры атакуют SharePoint через цепь критических уязвимостей

Агентство кибербезопасности США (CISA) 22 июля 2025 года внесло две уязвимости Microsoft SharePoint в каталог Known Exploited Vulnerabilities (KEV): CVE-2025-49704 (удаленное выполнение кода) и CVE-2025-49706 (послеаутентификационное RCE). Федеральные агентства обязаны устранить их до 23 июля 2025 года из-за активных атак.
Китайские хакеры атакуют SharePoint через цепь критических уязвимостей
Изображение носит иллюстративный характер

Группы Linen Typhoon и Violet Typhoon, связанные с Китаем, эксплуатируют эти уязвимости с 7 июля 2025 года. Цепочка, названная ToolShell, объединяет спуфинг (CVE-2025-49706) и RCE (CVE-2025-49704), давая хакерам полный контроль над локальными серверами SharePoint.

Microsoft ранее подтвердила эксплуатацию только CVE-2025-53770 (обход аутентификации + RCE), но CISA указывает на более ранние CVE как основу атак. Анализ Akamai показал: CVE-2025-53770 — это комбинация уязвимостей обхода аутентификации (CVE-2025-49706) и небезопасной десериализации (CVE-2025-49704).

Дополнительные уязвимости CVE-2025-53771 (Traversal Path) и CVE-2025-53770 являются патч-байпасами для CVE-2025-49706 и CVE-2025-49704 соответственно. Microsoft подчеркивает: данные в её бюллетенях актуальны «на момент публикации», а CISA обновляет KEV оперативно.

Компания watchTowr Labs выявила опасную тенденцию: злоумышленники обходят защиту Antimalware Scan Interface (AMSI), рекомендованную Microsoft для блокировки неавторизованных атак. Генеральный директор watchTowr Бенджамин Харрис предупреждает: «AMSI никогда не был,,серебряной пулей". Надеяться на него вместо установки патчей — крайне плохая идея».

Харрис подчеркивает: публичные PoC-эксплойты могут срабатывать на AMSI, создавая ложное ощущение защищённости. «Государственные хакеры легко обойдут AMSI. Патчирование — единственное решение», — заявил он. Эксперты настаивают: даже при включённых временных мерах серверы SharePoint остаются уязвимыми без полного обновления.


Новое на сайте

16950Физический движок в голове: как мозг разделяет твердые предметы и текучие вещества 16949Скрыты ли в нашей днк ключи к лечению ожирения и последствий инсульта? 16948Почему символ американской свободы был приговорен к уничтожению? 16947Рукотворное убежище для исчезающих амфибий 16946Какую тайну хранит жестокая жизнь и загадочная смерть сестер каменного века? 16945Скрывает ли Плутон экваториальный пояс из гигантских ледяных клинков? 16944Взгляд на зарю вселенной телескопом Джеймса Уэбба 16943От сада чудес до протеина из атмосферы 16942Кратковременный сон наяву: научное объяснение пустоты в мыслях 16941Спутники Starlink создают непреднамеренную угрозу для радиоастрономии 16940Аутентификационная чума: бэкдор Plague год оставался невидимым 16939Фиолетовый страж тайских лесов: редкий краб-принцесса явился миру 16938Хроники мангровых лесов: победители фотоконкурса 2025 года 16937Танцевали ли планеты солнечной системы идеальный вальс? 16936Ай-ай: причудливый лемур, проклятый своим пальцем