微软紧急推送SharePoint补丁修复安全漏洞 – 防范攻击必更新

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

微软紧急发布本地版SharePoint Server安全补丁,修复两个零日漏洞(CVE-2025-53770/53771)。荷兰Eye Security报告称该漏洞已导致四波攻击,数十个系统被入侵,攻击者可窃取敏感数据并远程执行代码。受影响版本包括SharePoint Server订阅版/2019/2016,云端版本不受影响。CISA确认攻击工具链可访问文件系统及内部配置。全球超20万组织使用SharePoint,但云版本用户不在此次漏洞影响范围。

微软紧急发布安全补丁,修复SharePoint工作管理软件中两个高危零日漏洞(CVE-2025-53770和CVE-2025-53771)。这些漏洞已被黑客利用发起多轮网络攻击,导致全球政府机构、企业和大学的敏感数据及密码泄露。

根据微软安全响应中心最新公告:”我们已发现针对本地SharePoint Server客户的活跃攻击,这些攻击利用了7月安全更新中部分修复的漏洞。”该补丁适用于SharePoint Server订阅版、2019版和2016版用户。

值得注意的是,此次漏洞仅影响本地部署的SharePoint版本,云端SharePoint 365用户不受影响。微软建议所有使用本地SharePoint的企业立即安装最新累积更新。

荷兰网络安全公司Eye Security最先披露了这些漏洞细节,其研究报告显示:”新发现的SharePoint远程代码执行漏洞正被大规模利用。”截至报告发布时,已监测到四波攻击浪潮,数十个系统遭到入侵。

SharePoint漏洞攻击分析报告
Eye Security发布的SharePoint漏洞分析报告截图

美国网络安全和基础设施安全局(CISA)警告称,攻击者使用的ToolShell工具链可以:

  • 非法访问SharePoint文件系统
  • 窃取内部配置信息
  • 在受感染网络执行任意代码

SharePoint用户规模及微软安全事件回顾

作为企业级内容管理平台,微软SharePoint拥有庞大用户基础:

  • 全球超过20万家企业组织使用
  • 服务1.9亿终端用户
  • 提供本地部署和云端两种版本

这并非微软首次面临重大安全挑战。近年来,该公司多次因安全漏洞受到质疑:

  • 2024年:国会调查微软安全漏洞导致联邦官员邮箱风险
  • 历史问题:Windows 10更新曾引入类似安全缺陷
  • 持续挑战:企业软件安全防护面临严峻考验

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/25955.html

CHAINTT的头像CHAINTT
上一篇 2025年7月23日 上午11:36
下一篇 2025年7月23日 上午11:36

相关推荐

  • Backpack EU 获塞浦路斯证监会批准,衍生品交易平台正式上线运营

    Backpack EU以Trek Labs Europe身份在CySEC注册,推出欧洲合规永续合约平台。公司已履行对前FTX EU客户的退款承诺,并基于MiFID II牌照开展业务。此前因FTX相关违规支付20万欧元罚款,并于2025年收购FTX EU并承担其客户索赔。

    资讯 2025年9月8日
    3300
  • 马斯克威胁成立”美国党”:特朗普《美丽大法案》与加密税改如何影响区块链行业

    美国政坛与加密货币界深度交织:特斯拉CEO马斯克威胁成立”美国党”反对”美丽大法案”,担忧其加剧36万亿美元国债危机。同时,白宫力推将卢米斯议员提出的加密货币税收优惠条款纳入法案,包括小额交易免税和挖矿税收优化。该法案实质通过强制稳定币购买美债,构建”美元-稳定币-美债”金融闭环,既缓解债务压力又强化数字美元霸权,但可能引发美债-稳定币连环风险。全球金融体系或面临链上重构,美元霸权正以代码形式渗透区块链交易。

    资讯 2025年7月1日
    9000
  • Reddit或采用World虹膜扫描技术进行用户身份验证

    社交媒体巨头Reddit正评估采用World公司开发的虹膜扫描技术(World ID)进行用户身份验证,该技术由OpenAI CEO参与研发。据Semafor报道,平台将保留用户匿名权以平衡安全与隐私,但仍引发社区对数据收集的强烈担忧。World技术已覆盖1200万用户,却因隐私争议遭多方反对。Reddit CEO表示需收集”必要最小化数据”应对年龄验证法规和AI挑战,但未确认具体合作。目前Match Group、Visa等企业已采用该技术,后者更推出虹膜验证专属信用卡服务。用户Savi321等质疑:”这是技术进步还是隐私威胁?”折射出技术创新与用户权益间的核心矛盾。(160字)

    资讯 2025年6月23日
    14100
  • 美国财政部长否认增持比特币计划,BTC价格暴跌至11.9万美元以下

    美国财长Scott Bessent称政府不会增购比特币,导致BTC跌破12万美元支撑位。特朗普政府此前建立战略比特币储备,仅使用没收资产不新增购买。Bessent确认将停止出售现有价值150-200亿美元的比特币储备,将其作为”数字诺克斯堡”。消息公布前比特币刚超越谷歌市值成为全球第五大资产,但随后因政策立场回调。

    2025年8月15日
    4900
  • 特朗普媒体与科技集团宣布4亿美元股票回购计划,承诺不影响比特币(BTC)储备战略

    特朗普媒体与科技集团宣布4亿美元股票回购计划不影响其比特币投资战略,该战略涉及超20亿美元资金配置。公司证实25亿美元比特币专项融资计划,其中23亿美元来自私募配售及股权融资。其旗下Truth Social平台已申请比特币和以太坊双币种ETF,紧跟SEC批准现货加密货币ETF的市场趋势。此外,特朗普政府提议建立国家加密货币储备体系,但引发参议院质疑,部分议员指责其可能为行业谋利。同日,加州参议员提出法案拟禁止总统及其家庭成员推广数字资产,或对特朗普媒体的比特币战略构成法律挑战。

    资讯 2025年6月24日
    13900

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险