美国环保局发布此警报是为了告知供水和废水系统所有者和运营商,需要提高对微软SharePoint使用情况的警惕。尽管范围和影响仍在评估中,但公开报道为 “ToolShell” 的该链条分别提供未经身份验证的系统访问权限和通过网络欺骗进行身份验证的访问,并使恶意行为者能够完全访问SharePoint内容,包括文件系统和内部配置,并通过网络执行代码。请参阅 CISA 网页 上有关此次发布的完整更新信息 。
美国环保局发布此警报是为了告知供水和废水系统所有者和运营商,需要提高对微软SharePoint使用情况的警惕。尽管范围和影响仍在评估中,但公开报道为 “ToolShell” 的该链条分别提供未经身份验证的系统访问权限和通过网络欺骗进行身份验证的访问,并使恶意行为者能够完全访问SharePoint内容,包括文件系统和内部配置,并通过网络执行代码。请参阅 CISA 网页 上有关此次发布的完整更新信息 。