-
Trump anuncia "reducción considerable" de ejercicios militares conjuntos con Corea del Sur
-
Europa se debate con los incendios, que dejan tres muertos
-
Al menos 19 muertos en ataques cruzados entre Ucrania y Rusia
-
Kushner se reúne con Hamás en un intento por impulsar el plan para Gaza
-
Más de 31.000 personas reclaman investigación pública del presunto acoso a exacadémico de Cambridge
-
Kushner se reunirá con Hamás en Egipto, según fuentes del movimiento palestino
-
Al menos 16 muertos en ataques cruzados entre Ucrania y Rusia
-
Europa se debate con los incendios, que dejan dos muertos en Grecia
-
Al menos 12 muertos en ataques cruzados entre Ucrania y Rusia
-
Doce muertos y 10 heridos graves al volcar en Hungría un autobús polaco
-
Miles de damnificados aguardan ayuda tras el terremoto de Indonesia
-
Europa se debate con los incendios, que castigan con dureza a Bélgica
-
Huracán Lala roza la Isla Grande de Hawái y trae lluvias intensas
-
Buque chino parte a Europa por el Ártico, que acorta el viaje a la mitad
Hackers estatales chinos apuntan a clientes de Microsoft, dice la empresa
Hackers patrocinados por el Estado chino están explotando vulnerabilidades críticas de seguridad en los usuarios de los populares servidores SharePoint de Microsoft para robar datos sensibles, advirtió el gigante tecnológico este martes.
Microsoft señaló que ha observado actividad de tres grupos, denominados Linen Typhoon, Violet Typhoon y Storm-2603, que están apuntando a servidores SharePoint expuestos a internet, gracias a vulnerabilidades recientemente reveladas que permiten a los atacantes eludir la autenticación y ejecutar código remotamente.
En la jerga informática, ejecutar código significa que pueden hacer que una instrucción sea llevada a cabo por el sistema.
SharePoint Server es la plataforma de colaboración y gestión de documentos de Microsoft diseñada para empresas y organizaciones.
Muchas grandes organizaciones usan SharePoint como su plataforma principal para la colaboración interna y el almacenamiento de documentos, y su éxito radica también en que funciona bien con otros productos de Microsoft como Office, Teams y Outlook.
Los ataques, que según Microsoft comenzaron el 7 de julio, afectan únicamente las instalaciones locales de SharePoint y no impactan el servicio basado en la nube SharePoint Online, dijo la compañía en un boletín de seguridad.
Microsoft advirtió que los hackers continuarán sus acciones en empresas que no hayan tomado las precauciones necesarias.
Las vulnerabilidades permiten a los atacantes suplantar credenciales de autenticación y ejecutar código malicioso de forma remota en servidores vulnerables.
Microsoft lanzó actualizaciones de seguridad integrales para abordar el problema y exhortó a sus clientes a tomar las medidas necesarias de inmediato.
M.Robinson--AT