分享好友 最新资讯首页 最新资讯分类 切换频道
事关服务器软件,微软又曝出严重安全漏洞
2025-07-30 11:50

图片

7月21日,据《华盛顿邮报》报道,美国政府官员和私人研究人员称,黑客利用微软服务器软件中的一个重大安全漏洞,在过去几天对美国政府机构和企业发动了全球攻击,入侵了美国联邦和州政府机构、大学、能源公司以及一家亚洲电信公司。

美国政府及其在加拿大和澳大利亚的合作伙伴正在调查SharePoint服务器的入侵事件,该服务器提供了一个文档共享和管理平台。专家表示,数以万计的此类服务器面临风险。

微软方面最新表示,它已经发布了一个新的安全补丁,供客户应用到他们的SharePoint服务器上,以减轻针对本地服务器的主动攻击。该公司还补充道,它正在努力推出其他补丁。

这次攻击被称为“零日攻击(zero day attack)”,因为它利用了一个此前未知的漏洞。而在这场攻击中,攻击者可以隐藏自己的身份,假装成受信任的人、组织或网站,从而操纵金融市场或机构。

此外,谷歌旗下Threat Intelligence部门在一份电子邮件声明中表示,他们已经观察到黑客利用了这个漏洞,并补充称,这个漏洞允许持续的、未经身份验证的访问,给受影响的组织带来了重大风险。

据《华盛顿邮报》报道,本次事件针对的是微软此前尚未发现的漏洞;这只是微软近期一连串网络安全丑闻中的最新一例。

微软于上周日晚间发布了针对该软件一个版本的补丁。另外两个版本仍然存在漏洞,微软表示正在继续努力开发补丁并拒绝进一步置评。

“凡是托管SharePoint服务器的用户都面临着风险,”网络安全公司CrowdStrike高级副总裁Adam Meyers表示,“这是一个严重的漏洞。”

Palo Alto Networks Unit 42的高级经理Pete Renals表示:“我们发现有人试图在补丁发布之前攻击全球数千台SharePoint服务器。我们已经发现数十个受感染的组织,涉及商业和政府部门。”

荷兰研究机构Eye Security指出,这些服务器通常与Outlook邮件、Teams 等核心服务相连,一旦被攻破,不仅会导致敏感数据失窃,还可能被用来窃取用户密码。研究人员更担心的是,黑客已获取密钥,即便系统打了补丁,他们仍可能重新潜入。

“因此,周一或周二发布补丁对过去72小时内遭受攻击的人来说毫无帮助,”一位不愿透露姓名的研究人员表示,因为联邦调查仍在进行中。

研究人员称,至少有两个美国联邦机构的服务器遭到入侵,他们表示,受害者保密协议阻止他们透露目标的名字。

美国东部一位州政府官员表示,攻击者“劫持”了原本向公众开放的政府文件资料库,该资料库旨在帮助居民了解政府运作方式。涉事机构目前已无法访问这些资料,但尚不清楚文件是否已被删除。

此次数据泄露事件发生在微软本月修复一个安全漏洞之后。据美国国土安全部网络安全和基础设施安全局(CISA)称,攻击者意识到他们可以利用类似的漏洞。 CISA发言人Marci McCarthy表示,该机构上周五接到一家网络研究公司的报告,并立即联系了微软。

微软发言人则回应道,“我们一直在与CISA、国防部网络防御司令部和全球主要网络安全合作伙伴密切协调。”

白宫授权的负责调查重大网络攻击的网络安全审查委员会(CSRB)过去就曾指出,在2023年微软Exchange Online邮箱遭到黑客攻击后,微软的安全文化“不足”。

本文系观察者网独家稿件,未经授权,不得转载。

最新文章
买到生病宠物、宠物伤人怎么办?想养宠,这些知识点要知道
买宠物,小心别踩“坑”买宠物的时候有些不良商家可能会耍花招让你上当受骗。1.买到病狗病猫,还搭售假货?这是“欺诈”如果你买
学生欺凌如何处理?未成年人行拘有何条件?治安管理有新规
6月27日,十四届全国人大常委会第十六次会议表决通过新修订的治安管理处罚法,自2026年1月1日起施行。新修订的治安管理处罚法共6
陕西渭南:暑期韩城精彩连连 “秋染古城”值得期待
夜游活动已成为古城聚集人气、拉动旅游消费的着力点和突破口。假日以来,韩城古城人流如织、热闹非凡,来自全国各地的游客纷至沓
插入子宫的锈钉:提格雷女性遭受着骇人听闻的性暴力
在旨在破坏生育能力的残害中,暴徒们会将诸如指甲钳等异物插入女性子宫,此类行为通常发生在强奸之后。照片:西梅娜·博拉扎斯最
《我的阿勒泰》《大海道》《日光之城》拓宽少数民族题材剧创作新视野:加强现实刻画,贴近青年生活
今年第二季度,8集迷你剧《我的阿勒泰》成为“爆款”,剧中北疆的风土人情为观众打开了认识新疆的一扇新窗口,对于哈萨克族牧民
“斗茶强县”紫金进击中国十大茶王
蝉茶,是指特定品种在特定环境下被小绿叶蝉叮咬过的茶叶,在手工采摘一芽二叶后,经特殊工艺精心制成的茶叶。因其含有一股天然的
3换1!湖人或有大动作,库兹马成筹码,最强扣篮王恐加盟?
如今NBA联盟已经停摆了很多天,而从目前的情况来看,似乎本赛季的NBA比赛甚至已经结束。不过在这种情况下,或许各支球队管理层的
安徽电信:以科技守护清朗空间 共绘数字未来新图景
6月10日,2025年中国网络文明大会在合肥开幕。作为数字安徽建设的主力军,中国电信安徽公司积极参与网络文明大会,分享电信级网
《山西省法律援助条例》解读
《山西省法律援助条例》(以下简称《条例》)已于2024年11月22日经山西省第十四届人民代表大会常务委员会第十五次会议修订通过,
2024 年,太平洋保险的发展态势可谓喜忧兼具
来源:燕梳师院2024年,全球经济增长放缓,主要经济体面临压力。中国经济虽在政策托底下企稳回升,但传统红利引擎趋于衰退,表现