微軟SharePoint零日漏洞攻擊波及本地服務器
微軟(MSFT)正面臨重大網絡安全威脅,其SharePoint服務器軟件遭受“零日漏洞”攻擊。該公司已發布安全補丁,并與聯邦機構合作降低風險。此次入侵事件引發對本地服務器脆弱性的擔憂,全球可能數萬系統受影響。
美國網絡安全與基礎設施安全局(CISA)已要求聯邦機構立即采取緩解措施,分析師則敦促企業加速云遷移并實施實時威脅檢測。攻擊者利用的是微軟SharePoint Server中一個此前未知的漏洞,安全研究人員證實自7月18日攻擊開始以來,全球已有數十臺服務器被攻陷。
關于“零日漏洞”攻擊,微軟在聲明中表示,雖然7月安全更新僅部分解決了該問題,但企業可以通過幾項額外配置變更實現完全防護。針對編號為CVE-2025-53770和CVE-2025-53771的新漏洞,微軟建議啟用反惡意軟件掃描接口(AMSI)集成功能,并在SharePoint服務器場部署Microsoft Defender進行防護。
微軟公司在聲明中強調稱:“微軟已發現針對本地SharePoint Server客戶的攻擊活動,攻擊者利用了7月安全更新僅部分修復的漏洞。這些漏洞僅影響本地SharePoint Server,微軟365中的SharePoint Online不受影響。”
行業專家指出,“零日漏洞”對企業運營構成重大威脅,攻擊者可在未經認證的情況下遠程執行代碼,可能使網絡犯罪分子完全控制受影響系統。Greyhound Research首席分析師兼CEO Sanchit Vir Gogia表示:“這個零日漏洞顛覆了企業長期以來的認知——協作基礎設施可以按維護周期打補丁。”
標簽: 微軟
相關文章
-
微軟CEO:裁員讓他 “深感沉重”詳細閱讀
2025 年以來,微軟已裁員超過 1.5 萬人。這種緊縮措施帶來的壓力讓首席執行官薩提亞?納德拉備受煎熬。 “首先,我想談談一直讓我深感沉重...
2025-07-25 14 微軟
-
微軟前交易主管瞄準新私募股權基金詳細閱讀
據援引一位直接了解相關計劃的人士報道,克里斯?楊(Chris Young)正計劃設立一只私募股權基金,專注于收購公司、進行合并,并利用人工智能提...
2025-06-02 34 微軟
-
蘋果遭評級下調 市值被微軟超越詳細閱讀
蘋果公司在周五至少遭到了兩項評級下調,此前公布的季度業績加劇了市場對關稅以及其增長潛力的擔憂。 杰富瑞(Jefferies)將蘋果股票評級下調...
2025-05-03 25 微軟
-
瑞訊銀行:微軟業績彰顯人工智能需求依舊強勁詳細閱讀
瑞訊銀行分析師伊佩克·厄茲卡爾代斯卡亞稱,微軟第三財季數據表明,即便存在供應過剩方面的擔憂,人工智能的需求依舊強勁。 在截至3月底的季度里,微...
2025-05-01 33 微軟
-
微軟全球數據中心布局收縮 五地項目突遭擱置詳細閱讀
據媒體周四早間援引知情人士報道,微軟已暫停在英國、澳大利亞、伊利諾伊州、北達科他州和威斯康星州的數據中心建設計劃。這是繼上月削減荷蘭項目后,該科技...
2025-04-04 26 微軟
-
微軟據悉開發自研人工智能模型 認為可與OpenAI的產品媲美詳細閱讀
據一位知情人士透露,微軟開發了自研人工智能模型,并認為這些模型可以與OpenAI等行業領導者的產品比肩。 因討論內部事務而要求匿名的知情人士表...
2025-03-08 49 微軟
發表評論