top of page
Generatif (Beta) |. Memberikan berita dan tren terkini dalam AI generatif
logo.png

Pusat Respons Keamanan Microsoft mengeluarkan peringatan SharePoint

Generatived

24/7/25, 09.00

Pada 19 Juli 2025, Pusat Respons Keamanan Microsoft (MSRC) mengeluarkan peringatan mengenai serangan aktif yang menargetkan server SharePoint lokal. Serangan ini mengeksploitasi dua kerentanan (CVE-2025-49706 dan CVE-2025-49704) yang tidak memengaruhi SharePoint Online. Pembaruan keamanan untuk memitigasi kerentanan ini telah dirilis untuk versi SharePoint Server, dan pelanggan harus segera menerapkannya.

Pembaruan keamanan ini juga mengatasi kerentanan tambahan yang terkait dengan kerentanan pertama (CVE-2025-53770 dan CVE-2025-53771). Microsoft telah mengamati bahwa aktor ancaman berbasis pemerintah Tiongkok, Linen Typhoon dan Violet Typhoon, serta aktor lain yang berbasis di Tiongkok, Storm-2603, mengeksploitasi kerentanan ini. Perusahaan terus menyelidiki aktor ancaman potensial lainnya dan memperingatkan kemungkinan serangan lanjutan pada sistem yang belum ditambal.

Microsoft menyarankan agar pelanggan menggunakan versi SharePoint Server yang didukung dengan pembaruan keamanan terbaru dan mengaktifkan Antimalware Scan Interface (AMSI) serta Microsoft Defender Antivirus untuk perlindungan tambahan. Mereka juga menyarankan untuk merotasi kunci mesin ASP.NET, memulai ulang Layanan Informasi Internet (IIS), dan menerapkan solusi seperti Microsoft Defender for Endpoint.

Microsoft menyediakan panduan terperinci untuk memitigasi ancaman ini, termasuk menerapkan pembaruan keamanan, mengaktifkan AMSI, dan memanfaatkan Microsoft Defender for Endpoint. Mereka juga menerbitkan indicators of compromise (IOCs) dan kueri perburuan untuk membantu mengidentifikasi dan mengatasi potensi kompromi. Microsoft menekankan pentingnya respons cepat untuk melindungi dari kerentanan ini dan mencegah pelaku kejahatan mengeksploitasinya.

Bagikan artikel ini:

Tin tức mới nhất
マイクロソフト、Claude Opus 5.5�の提供を開始

マイクロソフト、Claude Opus 5.5の提供を開始

24/9/26, 07.00

Microsoft(ワシントン州)は、Anthropicが開発した最新AIモデル「Claude Opus 5.5」を開発者向けプラットフォーム「Microsoft Foundry」上で一般提供開始した。

マイクロソフト、AIエージェント実行基盤を提供

マイクロソフト、AIエージェント実行基盤を提供

24/9/26, 07.00

Microsoft(ワシントン州)は、自律型AIエージェントの安全な実行と統制を両立する新機能「Azure Container Apps Sandboxes」の一般提供を開始した。

マイクロソフト、AI犯罪基盤を妨害

マイクロソフト、AI犯罪基盤を妨害

24/9/26, 07.00

Microsoft(ワシントン州)は、サイバー犯罪プラットフォーム「EvilTokens」のインフラを妨害・無効化したと発表した。

NVIDIAがMoE高速化手法発表

NVIDIAがMoE高速化手法発表

24/9/26, 07.00

NVIDIA(米国カリフォルニア州)は、大規模言語モデルやバイオ基盤モデルに向けたMoE(Mixture-of-Experts)アーキテクチャの学習効率化手法を公開した。

Copyright © 2024 Generatived - All right Reserved.

Bagikan artikel ini:

Bagikan artikel ini:

Generatived

Hãy theo dõi chúng tôi

  • Facebook
  • X

Bahasa

Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.

Generatived AI Logo

Generatived adalah layanan yang memberikan informasi dan tren khusus dalam AI Generatif. Kami akan melakukan yang terbaik untuk menyampaikan informasi tentang dunia yang berubah dengan cepat.

  • Facebook
  • X

Ikuti kami

Bahasa

Berita terkini
マイクロソフト、Claude Opus 5.5の提供を開始

マイクロソフト、Claude Opus 5.5の提供を開始

24/9/26, 07.00

Microsoft(ワシントン州)は、Anthropicが開発した最新AIモデル「Claude Opus 5.5」を開発者向けプラットフォーム「Microsoft Foundry」上で一般提供開始した。

マイクロソフト、AIエージェント実行基盤を提供

マイクロソフト、AIエージェント実行基盤を提供

24/9/26, 07.00

Microsoft(ワシントン州)は、自律型AIエージェントの安全な実行と統制を両立する新機能「Azure Container Apps Sandboxes」の一般提供を開始した。

マイクロソフト、AI犯罪基盤を妨害

マイクロソフト、AI犯罪基盤を妨害

24/9/26, 07.00

Microsoft(ワシントン州)は、サイバー犯罪プラットフォーム「EvilTokens」のインフラを妨害・無効化したと発表した。

NVIDIAがMoE高速化手法発表

NVIDIAがMoE高速化手法発表

24/9/26, 07.00

NVIDIA(米国カリフォルニア州)は、大規模言語モデルやバイオ基盤モデルに向けたMoE(Mixture-of-Experts)アーキテクチャの学習効率化手法を公開した。

bottom of page