微软SharePoint零日漏洞攻击波及本地服务器

adminweb

  微软(MSFT)正面临重大网络安全威胁,其SharePoint服务器软件遭受“零日漏洞”攻击。该公司已发布安全补丁,并与联邦机构合作降低风险。此次入侵事件引发对本地服务器脆弱性的担忧,全球可能数万系统受影响。

  美国网络安全与基础设施安全局(CISA)已要求联邦机构立即采取缓解措施,分析师则敦促企业加速云迁移并实施实时威胁检测。攻击者利用的是微软SharePoint Server中一个此前未知的漏洞,安全研究人员证实自7月18日攻击开始以来,全球已有数十台服务器被攻陷。

  关于“零日漏洞”攻击,微软在声明中表示,虽然7月安全更新仅部分解决了该问题,但企业可以通过几项额外配置变更实现完全防护。针对编号为CVE-2025-53770和CVE-2025-53771的新漏洞,微软建议启用反恶意软件扫描接口(AMSI)集成功能,并在SharePoint服务器场部署Microsoft Defender进行防护。

  微软公司在声明中强调称:“微软已发现针对本地SharePoint Server客户的攻击活动,攻击者利用了7月安全更新仅部分修复的漏洞。这些漏洞仅影响本地SharePoint Server,微软365中的SharePoint Online不受影响。”

  行业专家指出,“零日漏洞”对企业运营构成重大威胁,攻击者可在未经认证的情况下远程执行代码,可能使网络犯罪分子完全控制受影响系统。Greyhound Research首席分析师兼CEO Sanchit Vir Gogia表示:“这个零日漏洞颠覆了企业长期以来的认知——协作基础设施可以按维护周期打补丁。”

  • 直击WAIC丨上海人工智能实验室周伯文:AI研究不是零和游戏
  • 中国银行:9月14日起信用卡逾期诉讼类费用将计入账单 首期将先从上海市分行试点
  • 圣贝拉股价“过山车”:高榕创投综合账面回报超8倍 58系神骐资本陪跑三年仅浮盈12%
  • 道道全:8月19日将召开2025年第二次临时股东大会
  • 金山云早盘涨逾9% 公司与小米订立2025年小米合作框架协议
  • 著名经济学家“新奇观点”:鲍威尔应主动请辞挽救美联储独立性!
  • LVMH据称正洽谈出售美国时尚品牌Marc Jacobs
  • 巨星传奇再涨近6% 公司启动百位潮流艺术家合作计划 近期与宇树科技达成战略合作
  • 长盈精密:威线科为海外连接器头部客户及AI服务器提供铜缆
  • 特朗普:下一任劳工统计局局长将是一位“诚实”的人
  • 广汽集团连续十三年上榜《财富》世界500强!
  • “假发大王”瑞贝卡被立案调查,亏损股民可集体索赔!
  • 田中精机:蔷薇资本有限公司计划减持公司股份不超过约46万股
  • 千金难买牛回头
  • 份额1拆2,A股顶流券商ETF(512000)官宣拆分
  • 西南证券:“城市更新”再提质 关税带动美国通胀走高
  • 本文"微软SharePoint零日漏洞攻击波及本地服务器"文章版权声明:除非注明,否则均为技术百科网原创文章,转载或复制请以超链接形式并注明出处。

    微软SharePoint零日漏洞攻击波及本地服务器

    取消
    微信二维码
    微信二维码
    支付宝二维码