微软服务器软件被曝严重安全漏洞,黑客借此在全球发起攻击


微软服务器软件近日被曝存在严重安全漏洞,不明身份的黑客在过去几天利用这一漏洞对全球范围的目标发起了攻击。目前已有多家机构证实服务器被攻破,相关部门正紧急采取补救措施。

据路透社美东时间20日报道,微软公司近日发布安全警告,称其SharePoint服务器软件正在遭到持续攻击,该软件广泛用于政府机构和企业内部文件共享。此次全球攻击已入侵了美国联邦和州政府机构、大学、能源公司以及一家亚洲电信公司。

微软在7月20日发布的安全通告中表示,攻击者正在利用SharePoint软件中的一个“允许授权攻击者在网络中执行伪装行为”的漏洞。据《华盛顿邮报》率先披露的消息,不明身份的攻击者在过去几天内利用漏洞对全球各地的目标发动了攻击。这次攻击被称为“零日攻击”,因为它利用了一个此前未知的漏洞。专家表示,全球有数以万计的此类服务器处于风险之中。美国政府及其在加拿大和澳大利亚的合作伙伴正在调查 SharePoint 服务器的入侵事件。

美国联邦调查局(FBI)在20日的一份声明中表示,已知悉此次攻击事件,正在与联邦政府和私营部门的合作伙伴密切协作。

荷兰研究机构Eye Security指出,攻击者可能通过访问SharePoint服务器,进而接入核心服务系统,实施敏感数据窃取、密码获取等行为。更令人担忧的是,研究人员发现攻击者可能已经获取系统密钥,即使系统打上补丁后,仍有可能再次被远程入侵。

据《华盛顿邮报》报道,至少两个美国联邦政府机构的服务器已被攻破。报道还称,美国东部某州一名官员表示,攻击者“劫持”了该州一份对公众开放的政府文档库,目前该机构无法访问相关内容,尚不清楚资料是否已被删除。该官员表示:“我们可能需要在另一个文档库中重新发布这些文件。”

此次事件引发了美国国内广泛关注。美国国土安全部下属网络安全与基础设施安全局(CISA)在接到安全公司通报后已迅速介入,并通知了大约100个潜在受影响的组织,包括公立学校和大学。CISA发言人马西·麦卡锡(Marci McCarthy)表示,尽管该机构目前由代理局长领导,但相关人员仍“昼夜不停”地应对此次安全事件。

微软20日表示,已为 SharePoint 订阅版(SharePoint Subscription Edition)发布安全更新,并建议客户立即安装。同时,微软正在为 2016版和2019版SharePoint开发补丁。如果客户无法启用建议的恶意软件防护,微软建议立即断开服务器与互联网的连接,直到补丁可用为止。


相關推薦

2023-10-09

配了新的最高CVE编号 谷歌已经为最近被攻击利用的libwebp安全漏洞分配了新的最高CVE编号(CVE-2023-5129)。这个零日漏洞在两周前修补过。【VMware Aria Operations for Networks 远程代码执行漏洞(CVE-2... - FreeBuf网络安全行业门户】 4. 新

2021-12-23

注漏洞的发展状况,并发布了《关于阿帕奇Log4j2组件重大安全漏洞的网络安全风险提示》通告 —— 如此种种都意味着,Log4shell 漏洞已是一个全球性的网络安全问题。

2025-06-27

家估值不菲、并被 Meta 以148亿美元收购49% 股份的公司,被曝出竟然使用公共的谷歌文档来存储包括 Meta、谷歌和 xAI 在内的众多客户的绝密信息。 报道称,任何知道 Scale AI 文档链接的人,都可以轻易访问这些包含绝密项目、电

2022-07-15

微软近日将其用于公司内部的 SBOM(Software Bill of Materials,软件物料清单)生成工具开源,以帮助技术行业和 IT 决策者更好地了解其工具的安全性以及软件供应链的依赖关系。 SBOM 的核心是建立一个软件所使用的组件之间在供应

2025-05-24

腾讯朱雀实验室近日发现开源大模型推理框架vLL存在严重安全漏洞(CVE-2025-47277,CVSS 9.8分),攻击者可利用此漏洞控制GPU服务器,窃取模型、算力或中断服务。vLLM团队已修复该漏洞并致谢腾讯朱雀实验室。 漏洞技术细节 vLLM

2022-08-15

安全研究人员发现,Discord、Microsoft Teams 和其他应用软件所使用的底层框架存在 RCE(远程代码执行)漏洞。 上周四在拉斯维加斯举行的黑帽网络安全大会 (Black Hat cybersecurity conference) 上,安全研究人员在流行的应用软件如 D

2022-08-24

微软方面近日公布了他们发现的有关 ChromeOS 漏洞的技术细节。公告指出,该公司在 ChromeOS 组件中发现了一个可以远程触发的内存损坏漏洞,允许攻击者执行拒绝服务 (DoS) 攻击,或者在极端情况下执行远程代码执行 (RCE)。 微软

2023-11-30

业务都故障了,说明肯定是他“家里”的问题。 第二,服务器故障:比如滴滴的核心机房,可能恒温恒湿环境出了问题,导致服务器过热、CPU烧了,或者核心机房所在地发生了自然灾害如地震、洪水、海啸等,这种情况下,硬

2021-12-24

Apache HTTP Server是Apache软件基金会的一个开放源码的网页服务器,可以在大多数计算机操作系统中运行,由于其多平台和安全性被广泛使用,是最流行的Web服务器端软件之一。 对此,360CERT建议广大用户及时将Apache HTTP Server升

2023-10-13

Storm-0062 的黑客组织正在利用 Atlassian Confluence 数据中心和服务器中最近披露的一个关键缺陷。 Atlassian 在 10 月 4 日披露了其 Confluence 数据中心和服务器中的一个漏洞:CVE-2023-22515。 微软安全团队表示,它从 9 月 14 日起就观

2022-01-12

客"继续创新并找到执行网络攻击的新方法,尤其是勒索软件"。“我强烈敦促公众,特别是教育、政府和医疗部门的人,学习如何保护自己的基础知识。简单的措施:如打补丁、分割网络和教育员工,可以在很大程度上使世界更

2022-08-27

知名的密码管理公司 LastPass 日前证实,公司遭到了黑客攻击,部分源代码和专有技术信息遭窃取,但用户数据并没有遭到泄漏。 此次黑客攻击实际上发生在两周前,但 LastPass 直到现在才发布安全公告,确认它是通过一个泄露

2025-07-24

造以及政府办公等关键领域时,这种“出错”将可能导致严重后果。他特别指出,一旦智能体具备了操纵各种工具的能力,其错误判断的危害和影响将成倍放大。 核心风险二:大模型降低攻击门槛,人人皆可“注入攻击” 周

2024-07-30

的 Windows 全球大面积蓝屏死机问题,两个直接当事方——微软和 CrowdStrike 均已发布了相关技术报告。 7 月 24 日,CrowdStrike 发布 Windows 大范围蓝屏事件初步审查报告,并表示即将在公开发布的根本原因分析中详细说明全面调查结