<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alerte securitate &#8211; Stadler &amp; Partners</title>
	<atom:link href="https://www.stadlerpartners.ro/category/alerte-securitate/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.stadlerpartners.ro</link>
	<description>Redefinim modul în care companiile fac afaceri, făcându-le mai agile și mai eficiente</description>
	<lastBuildDate>Thu, 21 Aug 2025 11:42:10 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>

<image>
	<url>https://www.stadlerpartners.ro/wp-content/uploads/2022/11/cropped-logo1024-32x32.png</url>
	<title>Alerte securitate &#8211; Stadler &amp; Partners</title>
	<link>https://www.stadlerpartners.ro</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Vulnerabilitate critică în SharePoint Server &#8211; KB5002768, KB5002754, KB5002760</title>
		<link>https://www.stadlerpartners.ro/vulnerabilitate-critica-in-sharepoint-server-kb5002768-kb5002754-kb5002760/</link>
		
		<dc:creator><![CDATA[Stadler &#38; Partners]]></dc:creator>
		<pubDate>Thu, 24 Jul 2025 08:24:07 +0000</pubDate>
				<category><![CDATA[Alerte securitate]]></category>
		<category><![CDATA[Știri]]></category>
		<guid isPermaLink="false">https://www.stadlerpartners.ro/?p=10376</guid>

					<description><![CDATA[<p>Articolul <a rel="nofollow" href="https://www.stadlerpartners.ro/vulnerabilitate-critica-in-sharepoint-server-kb5002768-kb5002754-kb5002760/">Vulnerabilitate critică în SharePoint Server &#8211; KB5002768, KB5002754, KB5002760</a> apare prima dată în <a rel="nofollow" href="https://www.stadlerpartners.ro">Stadler &amp; Partners</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wpb-content-wrapper" id="wpb-content-root"><div class="vc_row wpb_row vc_row-fluid qodef-section qodef-content-aligment-left" style=""><div class="clearfix qodef-full-section-inner"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<h3>Ce s-a întâmplat?</h3>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 30px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>Începând cu luna iulie 2025, Microsoft și autoritățile de securitate cibernetică au tras un semnal de alarmă privind o <strong>vulnerabilitate zero‑day extrem de periculoasă</strong> care afectează platforma <strong>Microsoft SharePoint Server on-premise</strong> — versiunile instalate și gestionate local (nu serviciile cloud, precum SharePoint Online).</p>
<p><span id="more-10376"></span></p>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 30px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>Mai exact, a fost identificat un lanț de exploatare format din mai multe breșe de securitate (CVE‑2025‑49704, CVE‑2025‑49706, CVE‑2025‑53770 și CVE‑2025‑53771), care permit:</p>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 15px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<ul>
<li><strong>Acces neautorizat la servere</strong>, chiar fără autentificare prealabilă;</li>
</ul>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 15px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<ul>
<li><strong>Executarea de cod la distanță</strong> (RCE – Remote Code Execution);</li>
</ul>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 15px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<ul>
<li><strong>Persistență în infrastructură</strong>, prin instalarea de web shells și acces prelungit;</li>
</ul>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 15px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<ul>
<li><strong>Sustragerea de date și compromiterea cheilor criptografice critice (ASP.NET Machine Keys)</strong>.</li>
</ul>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 30px"><span class="vc_empty_space_inner"></span></div></div></div></div></div></div><div class="vc_row wpb_row vc_row-fluid qodef-section qodef-content-aligment-left" style=""><div class="clearfix qodef-full-section-inner"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<h3>Cine este vizat?</h3>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 30px"><span class="vc_empty_space_inner"></span></div>
<blockquote class="qodef-blockquote-shortcode"  >
	<h6 class="qodef-blockquote-text">
	<span>Atacurile par a fi lansate de grupări avansate de tip stat-națiune, cu origini atribuite de Microsoft unor entități afiliate Chinei. Țintele principale sunt:</span>
	</h6>
</blockquote><div class="vc_empty_space"   style="height: 15px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<ul>
<li><strong>Instituții publice și autorități locale</strong>;</li>
</ul>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 15px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<ul>
<li><strong>Companii energetice, din sănătate, educație și infrastructură critică</strong>;</li>
</ul>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 15px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<ul>
<li><strong>Universități și firme cu date sensibile</strong>.</li>
</ul>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 15px"><span class="vc_empty_space_inner"></span></div>
<blockquote class="qodef-blockquote-shortcode"  >
	<h6 class="qodef-blockquote-text">
	<span>În România, toate organizațiile care folosesc SharePoint Server 2016, 2019 sau Subscription Edition ar trebui să considere această amenințare de maximă prioritate.</span>
	</h6>
</blockquote><div class="vc_empty_space"   style="height: 30px"><span class="vc_empty_space_inner"></span></div></div></div></div></div></div><div class="vc_row wpb_row vc_row-fluid qodef-section qodef-content-aligment-left" style=""><div class="clearfix qodef-full-section-inner"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<h3>Cum funcționează atacul?</h3>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 30px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>Vulnerabilitatea este exploatată într-un mod complex, dar eficient:</p>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 15px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p><strong>1. Atacatorii trimit o cerere special construită</strong> către un endpoint intern SharePoint (de exemplu: /ToolPane.aspx?DisplayMode=Edit);</p>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 15px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>2. Serverul interpretează cererea și execută cod arbitrar, fără verificare de autentificare;</p>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 15px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>3. Se instalează un fișier malițios (spinstall0.aspx), care oferă acces persistent;</p>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 15px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<p>4. Se extrag cheile criptografice și se monitorizează traficul pentru escaladarea privilegiilor.</p>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 30px"><span class="vc_empty_space_inner"></span></div></div></div></div></div></div><div class="vc_row wpb_row vc_row-fluid qodef-section qodef-content-aligment-left" style=""><div class="clearfix qodef-full-section-inner"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<h3>Cum îți protejezi organizația?</h3>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 30px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<h4><strong><span class="TextRun SCXW3238122 BCX8" lang="RO-RO" xml:lang="RO-RO" data-contrast="auto"><span class="NormalTextRun SCXW3238122 BCX8">1. </span></span></strong><strong>Identifică versiunea SharePoint instalată.</strong></h4>
<h4><strong> </strong></h4>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 10px"><span class="vc_empty_space_inner"></span></div></div></div></div></div></div><div class="vc_row wpb_row vc_row-fluid qodef-section qodef-content-aligment-left" style=""><div class="clearfix qodef-full-section-inner"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<h4><strong><span class="NormalTextRun SCXW198532971 BCX8">2. </span></strong><strong>Aplică patch-urile oficiale Microsoft:</strong></h4>
<ul>
<li style="list-style-type: none;">
<ul>
<li><strong>SharePoint Server Subscription Edition: <a href="https://www.catalog.update.microsoft.com/Search.aspx?q=KB5002768" target="_blank" rel="noopener">KB5002768</a></strong></li>
<li><strong>SharePoint Server 2019: <a href="https://www.catalog.update.microsoft.com/Search.aspx?q=KB5002754" target="_blank" rel="noopener">KB5002754</a></strong></li>
<li><strong>SharePoint Server 2016: <a href="https://www.catalog.update.microsoft.com/Search.aspx?q=KB5002760" target="_blank" rel="noopener">KB5002760</a></strong></li>
</ul>
</li>
</ul>
<h4></h4>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 30px"><span class="vc_empty_space_inner"></span></div></div></div></div></div></div><div class="vc_row wpb_row vc_row-fluid qodef-section qodef-content-aligment-left" style=""><div class="clearfix qodef-full-section-inner"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<h4><strong><span class="TextRun SCXW203067564 BCX8" lang="RO-RO" xml:lang="RO-RO" data-contrast="auto"><span class="NormalTextRun SCXW203067564 BCX8">3. </span></span></strong><strong>Rotește cheile ASP.NET MachineKey după aplicarea actualizărilor.</strong></h4>
<h4><strong> </strong></h4>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 10px"><span class="vc_empty_space_inner"></span></div></div></div></div></div></div><div class="vc_row wpb_row vc_row-fluid qodef-section qodef-content-aligment-left" style=""><div class="clearfix qodef-full-section-inner"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<h4><strong><span class="TextRun SCXW48842496 BCX8" lang="RO-RO" xml:lang="RO-RO" data-contrast="auto"><span class="NormalTextRun SCXW48842496 BCX8">4. </span></span></strong><strong>Activează Microsoft Defender Antivirus și AMSI pe servere.</strong></h4>
<h4><strong> </strong></h4>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 10px"><span class="vc_empty_space_inner"></span></div></div></div></div></div></div><div class="vc_row wpb_row vc_row-fluid qodef-section qodef-content-aligment-left" style=""><div class="clearfix qodef-full-section-inner"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<h4><strong><span class="TextRun SCXW29447569 BCX8" lang="RO-RO" xml:lang="RO-RO" data-contrast="auto"><span class="NormalTextRun SCXW29447569 BCX8">5. </span></span></strong><strong>Monitorizează logurile pentru semne de acces neautorizat:</strong></h4>
<ul>
<li style="list-style-type: none;">
<ul>
<li><strong>Cereri POST suspecte către /ToolPane.aspx</strong></li>
<li><strong>Prezența fișierului spinstall0.aspx</strong></li>
<li><strong>Trafic outbound neașteptat din partea serverului</strong></li>
</ul>
</li>
</ul>
<h4><strong> </strong></h4>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 10px"><span class="vc_empty_space_inner"></span></div></div></div></div></div></div><div class="vc_row wpb_row vc_row-fluid qodef-section qodef-content-aligment-left" style=""><div class="clearfix qodef-full-section-inner"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<h4><strong><span class="TextRun SCXW29447569 BCX8" lang="RO-RO" xml:lang="RO-RO" data-contrast="auto"><span class="NormalTextRun SCXW29447569 BCX8">6. </span></span></strong><strong>Dacă nu poți aplica patch-ul imediat:</strong></h4>
<ul>
<li style="list-style-type: none;">
<ul>
<li><strong>Izolează serverul de internet;</strong></li>
<li><strong>Activează un VPN sau gateway intermediar securizat.</strong></li>
</ul>
</li>
</ul>
<h4><strong> </strong></h4>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 30px"><span class="vc_empty_space_inner"></span></div></div></div></div></div></div><div class="vc_row wpb_row vc_row-fluid qodef-section qodef-content-aligment-left" style=""><div class="clearfix qodef-full-section-inner"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
<blockquote class="qodef-blockquote-shortcode"  >
	<h5 class="qodef-blockquote-text">
	<span>Această breșă de securitate demonstrează, încă o dată, cât de important este ca infrastructura IT on-premise să fie menținută la zi și permanent monitorizată. Într-un peisaj digital tot mai complex, reacția rapidă face diferența între prevenirea unui incident și compromiterea completă a rețelei.</span>
	</h5>
</blockquote><div class="vc_empty_space"   style="height: 30px"><span class="vc_empty_space_inner"></span></div>
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<h4>La Stadler &amp; Partners, suntem alături de clienții noștri pentru a înțelege, preveni și combate riscurile cibernetice, printr-o abordare combinată: juridică, tehnică și operațională.</h4>
<h4></h4>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 30px"><span class="vc_empty_space_inner"></span></div></div></div></div></div></div><div class="vc_row wpb_row vc_row-fluid qodef-section qodef-content-aligment-left" style=""><div class="clearfix qodef-full-section-inner"><div class="wpb_column vc_column_container vc_col-sm-12"><div class="vc_column-inner"><div class="wpb_wrapper">
	<div class="wpb_text_column wpb_content_element" >
		<div class="wpb_wrapper">
			<h3><span class="TextRun SCXW260439781 BCX8" lang="RO-RO" xml:lang="RO-RO" data-contrast="auto"><span class="NormalTextRun SCXW260439781 BCX8">Nu </span><span class="NormalTextRun SCXW260439781 BCX8">știți</span><span class="NormalTextRun SCXW260439781 BCX8"> de unde să începeți? Suntem aici să vă ajutăm. Completați formularul și v</span><span class="NormalTextRun SCXW260439781 BCX8">ă</span><span class="NormalTextRun SCXW260439781 BCX8"> vom contacta. </span></span><span class="EOP SCXW260439781 BCX8" data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></h3>

		</div>
	</div>
<div class="vc_empty_space"   style="height: 30px"><span class="vc_empty_space_inner"></span></div>[contact-form-7]</div></div></div></div></div>
</div><p>Articolul <a rel="nofollow" href="https://www.stadlerpartners.ro/vulnerabilitate-critica-in-sharepoint-server-kb5002768-kb5002754-kb5002760/">Vulnerabilitate critică în SharePoint Server &#8211; KB5002768, KB5002754, KB5002760</a> apare prima dată în <a rel="nofollow" href="https://www.stadlerpartners.ro">Stadler &amp; Partners</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
