Microsoft SharePoint: सर्वर पर हुआ साइबर अटैक, जानिए क्या है नया जीरो-डे खतरा और कैसे बचें
Microsoft ने बताया कि यह खामी CVE-2025-49706 नामक पहले से मौजूद एक वल्नरेबिलिटी का नया वैरिएंट है और इसका नाम "ToolShell" बताया जा रहा है। इसके जरिए हैकर SharePoint सर्वर और उससे जुड़े सिस्टम्स जैसे Teams और OneDrive तक भी पहुंच बना सकते हैं।

विस्तार
Microsoft ने अपने मशहूर SharePoint सर्वर सॉफ्टवेयर में एक खतरनाक सुरक्षा खामी (vulnerability) को लेकर आपातकालीन अलर्ट जारी किया है। यह खामी "zero-day exploit" है, जिसका फायदा उठाकर हैकर दुनियाभर में कंपनियों और कुछ अमेरिकी सरकारी एजेंसियों पर हमले कर चुके हैं।
"Zero-day exploit" उस साइबर अटैक को कहा जाता है जो किसी ऐसी सुरक्षा खामी का फायदा उठाता है जिसके बारे में पहले किसी को पता नहीं होता और जिसे ठीक करने के लिए सुरक्षा इंजीनियरों के पास "शून्य दिन" होते हैं। Microsoft ने बताया कि यह खामी CVE-2025-49706 नामक पहले से मौजूद एक वल्नरेबिलिटी का नया वैरिएंट है और इसका नाम "ToolShell" बताया जा रहा है। इसके जरिए हैकर SharePoint सर्वर और उससे जुड़े सिस्टम्स जैसे Teams और OneDrive तक भी पहुंच बना सकते हैं।
साइबर सुरक्षा कंपनी Eye Security ने दुनिया भर में 8,000 से अधिक SharePoint सर्वर स्कैन किए और पाया कि कई दर्जन सर्वर पहले ही संक्रमित हो चुके हैं। यह अटैक 18 जुलाई से शुरू हुआ माना जा रहा है। Microsoft ने स्पष्ट किया है कि यह हमला केवल ऑन-प्रिमाइज (on-premise) यानी संस्था के भीतर लगे SharePoint सर्वर पर हो रहा है। Microsoft SharePoint Online (क्लाउड आधारित सेवा) इस खतरे से सुरक्षित है, लेकिन विशेषज्ञों का कहना है कि सरकारी विभागों, स्कूलों, अस्पतालों और बड़ी कंपनियों में जो लोकल सर्वर इस्तेमाल हो रहे हैं, वे तत्काल खतरे में हैं।
- Apple iOS 26 update: कब रिलीज होगा पब्लिक बीटा वर्जन, किन-किन फोन को मिलेगा सपोर्ट, फीचर्स भी जानें
- WhatsApp: व्हाट्सएप में आ रहा कमाल का फीचर, एक ही जगह पढ़ सकेंगे कई चैट्स के सारांश
- Comet: अब स्मार्टफोन में प्री-इंस्टॉल मिलेगा Perplexity का एआई ब्राउजर, कंपनी ने की बड़ी तैयारी
- DuckDuckGo: DuckDuckGo ने लॉन्च किया नया फिल्टर, सर्च रिजल्ट से AI-जेनरेटेड इमेज को छुपा सकेंगे यूजर्स