टेक्नोलॉजी दिग्गज Microsoft ने हाल में एक बड़ा साइबर अलर्ट जारी किया है. कंपनी ने बताया कि कुछ सरकारी एजेंसियों और प्राइवेट कंपनियों के सर्वर पर Active Attacks किए जा रहे हैं. ये हमले SharePoint Server के सॉफ्टवेयर को टारगेट कर रहे हैं. इस सॉफ्टवेयर का इस्तेमाल इंटरनल डॉक्यूमेंट शेयरिंग के लिए किया जाता है. Microsoft ने बताया कि इस खतरे से बचने के लिए सभी यूजर्स को तुरंत सिक्योरिटी अपडेट्स इंस्टॉल करने होंगे.
क्या है मामला?The Washington Post की एक रिपोर्ट के मुताबिक, इन हमलों में Zero Day Vulnerability का यूज किया गया है. इसका मतलब ये है कि अटैकर्स ने एक ऐसी सिक्योरिटी फॉल्ट को निशाना बनाया है जो पहले किसी को पता नहीं थी. जिसका फायदा उठाकर उन्होंने कई अमेरिकी और इंटरनेशनल एजेंसियों के सिस्टम को हैक करने की कोशिश की है.
किन पर पड़ा असर?Microsoft के मुताबिक, ये अटैक केवल ऑन-प्रेमिस SharePoint Server पर किया गया है. मतलब ऐसे सर्वर जो किसी संस्था के लोकल नेटवर्क पर चलते हैं. जो लोग Microsoft 365 या SharePoint Online (Cloud बेस्ड) सर्विस का इस्तेमाल कर रहे हैं, वे इस खतरे से सेफ हैं.
क्या होता है Spoofing अटैक?Microsoft ने बताया कि इस कमी के जरिए कोई Authorized Attacker किसी संस्था या व्यक्ति की identity spoof कर सकता है. इसका मतलब है कि हमलावर खुद को किसी भरोसेमंद व्यक्ति या वेबसाइट की तरह पेश कर सकता है और फिर गलत जानकारी या गलत डेटा भेज सकता है.
Microsoft और FBI दोनों एक्टिवFBI (Federal Bureau of Investigation) ने भी कंफर्म किया है कि उन्हें इस खतरे की जानकारी है और वे इसपर Microsoft और दूसरी एजेंसियों के साथ मिलकर काम कर रहे हैं. हालांकि FBI ने अभी तक इस मामले में ज्यादा जानकारी शेयर नहीं की है.
Microsoft ने क्या कदम उठाए?SharePoint Subscription Edition के लिए सेफ्टी अपडेट जारी किया गया है. 2016 और 2019 SharePoint वर्जन के लिए अपडेट पर काम किया जा रहा है.
अगर कोई संस्था अभी सिक्योरिटी पैच या एंटी-मैलवेयर नहीं डाल पा रही है, तो Microsoft ने सलाह दी है कि वे अपने सर्वर को इंटरनेट से डिस्कनेक्ट कर दें जब तक कि अपडेट न आ जाए.
यूजर्स को क्या करना चाहिए?यूजर्स को अपने SharePoint Server को तुरंत अपडेट करें. अगर आप पुराने वर्जन पर हैं, तो Microsoft के अगले अपडेट का इंतजार करें या सर्वर को इंटरनेट डिस्कनेक्ट कर दें. किसी भी अनजान लिंक, ईमेल या वेबसाइट पर क्लिक करने से बचें.
You may also like
मीन राशि 21 जुलाई: धन लाभ या नुकसान? जानिए आज का दिन कितना शुभ है!
Monsoon Session: पीएम मोदी का बड़ा बयान, दुनिया के नेताओं का भरोसा भारत के स्वदेशी हथियारों के प्रति दिखता है
ENG vs IND: “भारतीय टीम उनकी बल्लेबाजी के बिना नहीं चल पाएगी” मैनचेस्टर टेस्ट से पहले पूर्व भारतीय ने पंत को लेकर दिया बड़ा बयान
फिर गायब हुई एनाबेल डॉल.., डेन रिवेरा की रहस्यमई मौत के बाद शैतानी गुड़िया भी लापता...
एशिया कप हॉकी: अपनी टीम को भारत नहीं भेजना चाहता है पाकिस्तान, FIH को लिखा पत्र