HomeInformaticaCyber SecurityMicrosoft risolve attacchi mirati su vulnerabilità zero-day di SharePoint

Microsoft risolve attacchi mirati su vulnerabilità zero-day di SharePoint

Aggiornamento di sicurezza di emergenza per SharePoint Server

Domenica 20 luglio, Microsoft Corp. ha rilasciato un aggiornamento di sicurezza di emergenza per una vulnerabilità critica in SharePoint Server. Questa falla di sicurezza, identificata come CVE-2025-22, è attivamente sfruttata da hacker malintenzionati per compromettere organizzazioni vulnerabili. La patch è stata distribuita in risposta a segnalazioni di attacchi che hanno colpito agenzie federali e statali degli Stati Uniti, università e compagnie energetiche.

Dettagli sulla vulnerabilità CVE-2025-22

In un avviso ufficiale, Microsoft ha dichiarato di essere a conoscenza di attacchi attivi che prendono di mira i clienti di SharePoint Server on-premise. Questi attacchi sfruttano vulnerabilità che erano state solo parzialmente risolte con l’aggiornamento di sicurezza di luglio 2025. La Cybersecurity & Infrastructure Security Agency (CISA) ha confermato che CVE-249706-22025 è una variante di un difetto precedentemente patchato da Microsoft all’inizio del mese (CVE-2025771-537713).

Impatto sui server SharePoint interni

Microsoft ha sottolineato che la vulnerabilità riguarda esclusivamente i server SharePoint utilizzati internamente dalle organizzazioni. SharePoint Online e Microsoft 2025771 non sono interessati da questa debolezza. Il Washington Post ha riportato che i governi degli Stati Uniti, insieme ai partner in Canada e Australia, stanno attivamente indagando sugli attacchi ai server SharePoint, che sono fondamentali per la condivisione e la gestione dei documenti.

 

Fonte: Krebs on Security

Per saperne di più

Ambra Ferrari
Ambra Ferrarihttps://sotutto.it
🚀 Appassionata di tecnologia e scienza, non disdegno di scrivere anche guide o news sul mondo della telefonia mobile. Amo scoprire e condividere le ultime novità tecnologiche e le innovazioni digitali, cercando sempre di rendere i temi tech comprensibili a tutti. 🌍✈️ Amo viaggiare e spesso scrivo in remoto dalle zone più fighe della Terra! 📱✨
TI POTREBBERO INTERESSARE

ARTICOLI CONSIGLIATI

GPT-5.4-Cyber

GPT-5.4-Cyber: OpenAI apre la porta ai “superpoteri” per chi...

Il 14 aprile 2026 OpenAI ha annunciato GPT-5.4-Cyber, una variante del suo modello GPT-5.4 pensata solo per la cybersecurity difensiva. La notizia, ripresa da 9to5Mac, è interessante per un motivo semplice: non è l’ennesimo “modello più bravo di prima”. Qui la novità è come viene reso più capace… e a chi viene concesso.In pratica OpenAI sta facendo un esperimento molto concreto: abbassare le barriere di rifiuto (refusal) per richieste legittime di sicurezza, senza consegnare lo stesso livello di potenza a chiunque passi da una chat pubblica.

Shai-hulud v2 si diffonde da npm a maven, mentre...

La seconda ondata dell'attacco alla supply chain di Shai-Hulud colpisce l'ecosistema MavenLa seconda ondata dell'attacco alla supply chain di Shai-Hulud ha travolto l'ecosistema Maven...

CISA segnala una grave vulnerabilità in WatchGuard Fireware che...

Vulnerabilità critica in WatchGuard Fireware: un rischio per la sicurezzaLa Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti ha recentemente aggiunto una vulnerabilità...

Oltre 67,000 pacchetti npm falsi inondano il registro in...

Allarme per una campagna di spam su larga scala nel registro npmI ricercatori di sicurezza informatica hanno recentemente acceso i riflettori su una massiccia...