事关服务器软件,微软又曝出严重安全漏洞
创始人
2025-07-22 11:00:53
0

7月21日,据《华盛顿邮报》报道,美国政府官员和私人研究人员称,黑客利用微软服务器软件中的一个重大安全漏洞,在过去几天对美国政府机构和企业发动了全球攻击,入侵了美国联邦和州政府机构、大学、能源公司以及一家亚洲电信公司。

美国政府及其在加拿大和澳大利亚的合作伙伴正在调查SharePoint服务器的入侵事件,该服务器提供了一个文档共享和管理平台。专家表示,数以万计的此类服务器面临风险。

微软方面最新表示,它已经发布了一个新的安全补丁,供客户应用到他们的SharePoint服务器上,以减轻针对本地服务器的主动攻击。该公司还补充道,它正在努力推出其他补丁。

这次攻击被称为“零日攻击(zero day attack)”,因为它利用了一个此前未知的漏洞。而在这场攻击中,攻击者可以隐藏自己的身份,假装成受信任的人、组织或网站,从而操纵金融市场或机构。

此外,谷歌旗下Threat Intelligence部门在一份电子邮件声明中表示,他们已经观察到黑客利用了这个漏洞,并补充称,这个漏洞允许持续的、未经身份验证的访问,给受影响的组织带来了重大风险。

据《华盛顿邮报》报道,本次事件针对的是微软此前尚未发现的漏洞;这只是微软近期一连串网络安全丑闻中的最新一例。

微软于上周日晚间发布了针对该软件一个版本的补丁。另外两个版本仍然存在漏洞,微软表示正在继续努力开发补丁并拒绝进一步置评。

“凡是托管SharePoint服务器的用户都面临着风险,”网络安全公司CrowdStrike高级副总裁Adam Meyers表示,“这是一个严重的漏洞。”

Palo Alto Networks Unit 42的高级经理Pete Renals表示:“我们发现有人试图在补丁发布之前攻击全球数千台SharePoint服务器。我们已经发现数十个受感染的组织,涉及商业和政府部门。”

荷兰研究机构Eye Security指出,这些服务器通常与Outlook邮件、Teams 等核心服务相连,一旦被攻破,不仅会导致敏感数据失窃,还可能被用来窃取用户密码。研究人员更担心的是,黑客已获取密钥,即便系统打了补丁,他们仍可能重新潜入。

“因此,周一或周二发布补丁对过去72小时内遭受攻击的人来说毫无帮助,”一位不愿透露姓名的研究人员表示,因为联邦调查仍在进行中。

研究人员称,至少有两个美国联邦机构的服务器遭到入侵,他们表示,受害者保密协议阻止他们透露目标的名字。

美国东部一位州政府官员表示,攻击者“劫持”了原本向公众开放的政府文件资料库,该资料库旨在帮助居民了解政府运作方式。涉事机构目前已无法访问这些资料,但尚不清楚文件是否已被删除。

此次数据泄露事件发生在微软本月修复一个安全漏洞之后。据美国国土安全部网络安全和基础设施安全局(CISA)称,攻击者意识到他们可以利用类似的漏洞。 CISA发言人Marci McCarthy表示,该机构上周五接到一家网络研究公司的报告,并立即联系了微软。

微软发言人则回应道,“我们一直在与CISA、国防部网络防御司令部和全球主要网络安全合作伙伴密切协调。”

白宫授权的负责调查重大网络攻击的网络安全审查委员会(CSRB)过去就曾指出,在2023年微软Exchange Online邮箱遭到黑客攻击后,微软的安全文化“不足”。

相关内容

热门资讯

佳思博取得切削液过滤与除油装置... 金融界2025年7月22日消息,国家知识产权局信息显示,江苏佳思博新材料科技有限公司取得一项名为“一...
马斯克脑机接口完成第9例手术 2025-07-22 08:20:06 作者:狼叫兽 7月22日,马斯克旗下的脑机接口企业宣布,上...
9051万元!优必选拿下人形机... 人形机器人商业化速度加快。 据中国招标投标公共服务平台7月18日发布的《机器人设备采购项目中标公示》...
高途集团启用飞书,教育科技龙头... 7 月 21 日,高途教育科技集团(以下简称高途)与飞书正式签署合作协议,宣布启用飞书。高途教育科技...
*ST天微获得实用新型专利授权... 证券之星消息,根据天眼查APP数据显示*ST天微(688511)新获得一项实用新型专利授权,专利名为...
中国原创医疗设备吸引海外华媒关... 中新网重庆7月22日电 (张旭 杨思琦)“这个设备在菲律宾的哪些医院有应用?”“重庆与香港,怎么远程...
贵阳贵安这样建设智慧城市→ 贵阳网·甲秀新闻讯 7月22日上午,2025中国国际大数据产业博览会新闻发布会在北京召开。记者从发布...
热威股份获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示热威股份(603075)新获得一项实用新型专利授权,专利名为“...
光伏板检测仪器:提升光伏板可靠... 来源:竞道光电 【JD-EL3山东竞道光电厂家品质保障,值得信赖】在全球积极应对气候变化、加速能源转...
欧斯普瑞取得便于维护结构的激光... 金融界2025年7月22日消息,国家知识产权局信息显示,深圳欧斯普瑞智能科技有限公司取得一项名为“一...
长川科技获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示长川科技(300604)新获得一项实用新型专利授权,专利名为“...
三星F36 5G印度上市:千元... 近期,三星在印度市场推出了一款全新的智能手机——F36 5G,这款设备以其AI增强的相机功能和时尚设...
监管约谈后外卖补贴战转地下!商... 外卖平台间的激烈竞争在监管约谈后并未完全停止。各大平台通过大额补贴券争夺市场份额,这场持续数月的"烧...
孚能科技接受调研:年底前实现全... 近日,孚能科技(688567)在互动平台上透露,上海时的科技是公司重要客户,公司向其独家供应配套于E...
“科漂”何以扎堆合肥 近日,记者来到位于安徽合肥“科大硅谷”的合肥超奈科技有限公司,看到公司“85后”首席运营官富鑫磊和团...
只为创作者而生 闪迪品牌闪耀P... 第 26 届上海国际摄影器材和数码影像展览会正式落幕。E心科技携手多个行业伙伴,在E2-M08展位为...
宇宙独角兽惊现天宇:自转加速的... 周一 · 知古通今 | 周二 · 牧夫专栏 周三 · 太空探索|周四 · 观测指南 周五 · 深空探...
山东思极科技有限公司近三年营收... 大众网记者 谢玮 济南报道 7月22日上午,济南市“深入实施工业强市发展战略”主题系列新闻发布会市中...
恒星爆炸新奇观:能量释放与物质... 在浩瀚的宇宙中,恒星的生命历程总是充满了不可思议的奇迹。我们早已习惯了那些壮丽的超新星爆发,它们如同...
阿里Qwen3-235B模型升... 阿里巴巴通义千问团队近期震撼发布Qwen3-235B模型,作为其旗舰产品的最新力作,这一版本在多项关...