Microsoft knew of SharePoint security flaw but failed to effectively patch it, timeline shows

Microsoft misslyckades med att fullständigt åtgärda en kritisk säkerhetsbrist i sin SharePoint-serverprogramvara, vilket ledde till en omfattande global cyberattack. En initial patch som släpptes i juli, efter att sårbarheten upptäckts i maj vid en hackertävling i Berlin, visade sig vara otillräcklig och kunde kringgås av angripare. Omkring 100 organisationer, inklusive den amerikanska nationella kärnsäkerhetsadministrationen, drabbades av spionageförsöket, som kopplas till kinesiska hackergrupper som "Linen Typhoon" och "Violet Typhoon". Sårbarheten, kallad "Toolshel", identifierades vid en tävling organiserad av Trend Micro, där en forskare belönades med 100 000 dollar för upptäckten. Tusentals SharePoint-servrar globalt, främst i USA och Tyskland, var potentiellt sårbara, även om Tysklands BSI inte fann några komprometterade servrar i statliga nätverk.