image

Canada waarschuwt voor aanvallen op Microsoft SharePoint

zondag 12 mei 2019, 11:13 door Redactie, 6 reacties

De Canadese overheid heeft een waarschuwing afgegeven voor aanvallen op Microsoft SharePoint-servers. Aanvallers maken gebruik van een beveiligingslek dat in februari en maart door Microsoft werd gepatcht om China Chopper te installeren, een webshell die aanvallers toegang tot de server geeft.

SharePoint biedt organisaties een platform om intern of via internet gegevens te delen. Bij de waargenomen aanvallen zouden onder andere SharePoint-servers van academische instellingen, industriële bedrijven, fabrieken en techbedrijven zijn gecompromitteerd. Om de aanval uit te voeren moet een aanvaller een speciaal geprepareerde SharePoint-appplicatie naar een SharePoint-server kunnen uploaden, zo laat de omschrijving van Microsoft weten.

Hoewel er beveiligingsupdates beschikbaar zijn, zijn er nog veel kwetsbare systemen, aldus het Canadese Centre for Cyber Security. Ook securitybedrijf AlienLabs meldt dat het aanvallen heeft gezien. Organisaties krijgen dan ook het advies om de patches zo snel als mogelijk te installeren.

Reacties (6)
12-05-2019, 22:07 door [Account Verwijderd] - Bijgewerkt: 12-05-2019, 22:14
Aanvallers maken gebruik van een beveiligingslek dat in februari en maart door Microsoft werd gepatcht om China Chopper te installeren, een webshell die aanvallers toegang tot de server geeft.

Installeert men geen patches? Lui beheer met grote gevolgen :-(

Karma4 zou schrijven (mutatis mutandis): "Een typisch voorbeeld hoe closed source met slecht beheer de oorzaak is van de [sic] massale datalek. Je kunt op zoek naar de argumenten van de beslissers dat ze niets hoefden te doen omdat de veiligheid wel door het closed source bedrijf niet gratis en voor niets opgelost zou worden."
12-05-2019, 23:00 door [Account Verwijderd]
Door Kapitein Haddock:
Aanvallers maken gebruik van een beveiligingslek dat in februari en maart door Microsoft werd gepatcht om China Chopper te installeren, een webshell die aanvallers toegang tot de server geeft.

Installeert men geen patches? Lui beheer met grote gevolgen :-(

Karma4 zou schrijven (mutatis mutandis): "Een typisch voorbeeld hoe closed source met slecht beheer de oorzaak is van de [sic] massale datalek. Je kunt op zoek naar de argumenten van de beslissers dat ze niets hoefden te doen omdat de veiligheid wel door het closed source bedrijf niet gratis en voor niets opgelost zou worden."

Hiermee is de karma4 stelling dat slecht beheer altijd in verband staat met OSS dus onderuit gehaald.
13-05-2019, 11:47 door Anoniem
Open source of closed source, als je niet patched krijg je te maken met problemen.
Hoe, waar en door wie deze patches ook geinstalleerd moeten worden.;)
13-05-2019, 18:18 door karma4 - Bijgewerkt: 13-05-2019, 18:19
Door Kapitein Haddock:
Karma4 zou schrijven (mutatis mutandis): "Een typisch voorbeeld hoe closed source met slecht beheer de oorzaak is van de [sic] massale datalek. Je kunt op zoek naar de argumenten van de beslissers dat ze niets hoefden te doen omdat de veiligheid wel door het closed source bedrijf niet gratis en voor niets opgelost zou worden."
Het was het verschil in de beginjaren. Pdp's hoefde je niet te updaten der gebied waar ze gebruikt werden stond toe dat het flink mis ging. Je kon her wel over doen.
Mainframes zaten bij de gevoelige administratieve verwerkingen met grote hoeveelheden gebruikers.
Closed source, geen verbindingen naar buiten, en toch elk kwartaal bijwerken. Het meeste was on premise gebouwd.
Ergens met de opkomst van oss rond het millenium kwam de klad in dat bijwerken.
Het goedkoop argument en er gebeurt toch niets. Als dat de promotie is dan werkt het ver door. Ooit werd roken Hoe slecht ook, ook sterk verbreid. Wilde je beweren dat het gratis en voor niets niet als promotie gebruikt is?

Heb je er weer een. https://www.security.nl/posting/608847/Database+lekte+miljoenen+records+van+Panamese+burgers
14-05-2019, 08:39 door [Account Verwijderd] - Bijgewerkt: 14-05-2019, 08:39
@karma4 Beetje dom...
14-05-2019, 14:50 door Anoniem
Door Kapitein Haddock:
Aanvallers maken gebruik van een beveiligingslek dat in februari en maart door Microsoft werd gepatcht om China Chopper te installeren, een webshell die aanvallers toegang tot de server geeft.

Installeert men geen patches? Lui beheer met grote gevolgen :-(

Karma4 zou schrijven (mutatis mutandis): "Een typisch voorbeeld hoe closed source met slecht beheer de oorzaak is van de [sic] massale datalek. Je kunt op zoek naar de argumenten van de beslissers dat ze niets hoefden te doen omdat de veiligheid wel door het closed source bedrijf niet gratis en voor niets opgelost zou worden."
Met onzin krijg je onzin reacties terug. Zowel Karma4 als Kapitein hebben hier beide last van. Beide schreeuwen een hoop, maar weinig kwaliteit.

Alle software bevat fouten, inrichting is hierin gewoon met meest belangrijkste. Rest is eigenlijk lood om oud ijzer.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.