Directoratul Național de Securitate Cibernetică (DNSC) atrage atenția, într-un comunicat, cu privire la o vulnerabilitate din Microsoft Power Pages. Aceasta este o platformă low-code pentru crearea, personalizarea și gestionarea website-urilor externe, parte din suita Microsoft Power Platform.

Urmărește mai jos producțiile video ale Economedia:

- articolul continuă mai jos -

Potrivit DNSC, CVE-2025-24989 este o vulnerabilitate critică în Microsoft Power Pages, cauzată de gestionarea defectuoasă a accesului. Aceasta permite unui atacator neautentificat să escaladeze privilegiile și să acceseze resurse restricționate, expunând date sensibile. Exploatarea vulnerabilității poate duce la ocolirea mecanismelor de securitate și la acces neautorizat asupra conturilor și informațiilor confidențiale.

Vulnerabilitatea poate fi exploatată fără autentificare prealabilă, ceea ce o face extrem de periculoasă pentru sistemele expuse public. Atacatorii pot obține privilegii neautorizate, crea conturi malițioase și accesa sau modifica date sensibile, afectând integritatea și confidențialitatea sistemului, explică sursa citată.

Analize Economedia

om robot industria automotive
studenti, universitate, academie, absolventi
Piața de curierat, România, Cargus, Sameday, Fan Courier, Profit net, Cifră de afaceri, Pachet
Fermier cu legume
Linie asamblare uzina Dacia Mioveni (4)
Imagine apa piscină
Job, căutare de job, șomeri, tineri șomeri
Knauf Insulation, fabrica vata minerala sticla
George-Simion-Nicusor-Dan (1)
Steaguri Romania si UE
bani, lei, finante, bancnote, euro, 5 lei
bec iluminat, becuri
piata auto, uniunea europeana, romania
recesiune
sua dolari drapel ajutor steag flag us bani karolina-grabowska-4386425
Piata 9 restaurant
recesiune
tineri programatori foto
Corinthia
criza de ouă din SUA
2265634-800x534
retea electrica - Transelectrica
digitalizare, calculator, cod, programare
statele unite, sua, washington, china, beijing, putere, geopolitica, razboi economic comercial, sanctiuni economice
antreprenoare, femeie, business, tech
tineri joburi IUF- The International University Fair
parc nufarul
economie razboi bani
romania germania
Concedieri scaderi economie

Scorul CVSS (Common Vulnerability Scoring System) ridicat, de 8.2/10, indică un risc semnificativ pentru organizațiile care utilizează Microsoft Power Pages, toate versiunile fiind afectate până la aplicarea remediilor oficiale.

Pentru a preveni exploatarea, Microsoft recomandă:

  • Actualizarea Power Pages la ultima versiune disponibilă.
  • Monitorizarea logurilor și activităților suspecte.
  • Revizuirea permisiunilor pentru a limita accesul neautorizat.
  • Implementarea MFA (Multi-Factor Authentication) pentru protejarea conturilor administrative.
  • Restricționarea accesului doar pentru utilizatorii și dispozitivele de încredere.