分享好友 最新资讯首页 最新资讯分类 切换频道
卡巴斯基披露SharePoint ToolShell漏洞源于2020年的修复不彻底
2025-08-23 18:43

  卡巴斯基全球研究与分析团队(GReAT)发现,近期被利用的微软SharePoint中的ToolShell漏洞源于对CVE-2020-1147漏洞的不完整修复不彻底修复,该漏洞于2020年首次被报告。

  今年,SharePoint 漏洞在被积极利用的背景下,已成为主要的网络安全威胁。卡巴斯基安全网络监测到全球范围内的漏洞利用尝试,涉及埃及、约旦、俄罗斯、越南和赞比亚等国。这些攻击目标包括政府、金融、制造业、林业和农业等行业的组织。卡巴斯基解决方案在漏洞公开披露前,已主动检测并阻止了 ToolShell 攻击。

图片

  卡巴斯基全球研究与分析团队的研究人员分析了公开的ToolShell漏洞利用程序,发现其与2020年的CVE-2020-1147漏洞利用程序惊人地相似。这表明最新发布的CVE-2025-53770补丁,实际上正是对五年前CVE-2020-1147试图修复却未彻底解决的漏洞的有效修补。

  在发现并于7月8日修复了 CVE-2025-49704 和 CVE-2025-49706 之后,其与 CVE-2020-1147 的关联变得显而易见。然而,攻击者仅需在漏洞利用载荷中添加一条正斜杠,就能绕过这些修复措施。微软在了解到这些漏洞正被积极利用之后,立即就发布了全面的补丁来解决潜在的绕过方法,并将这些漏洞分别指定为 CVE-2025-53770 和 CVE-2025-53771。而全球SharePoint服务器遭受攻击的高峰期,恰恰出现在漏洞首次被利用与完整补丁部署之间的空窗期。

  尽管目前针对ToolShell漏洞的补丁已经发布,但卡巴斯基预测攻击者仍将在未来数年持续利用这一漏洞链发起攻击。

  “许多高知名度的漏洞在被发现多年后仍被积极利用——ProxyLogon、PrintNightmare 和 EternalBlue 如今仍在危害未打补丁的系统。我们预计 ToolShell 也会遵循相同模式:其低门槛的利用特性意味着公开漏洞代码很快就会出现在主流渗透测试工具中,从而被攻击者长期使用,”卡巴斯基全球研究与分析团队首席安全研究员Boris Larin表示。

  为了确保安全,卡巴斯基建议:

  · 使用Microsoft SharePoint的企业必须立即应用最新的安全补丁。这一规则适用于所有高风险漏洞,因为即使短暂的暴露也可能导致系统被入侵。

  · 部署能够防御零日漏洞的网络安全解决方案,尤其是在补丁尚未发布的情况下。卡巴斯基 Next 及其行为检测组件可以主动阻止此类漏洞的利用。

  关于全球研究与分析团队

  全球研究与分析团队(GReAT)成立于 2008 年,是卡巴斯基的核心部门,负责揭露 APT、网络间谍活动、重大恶意软件、勒索软件和全球地下网络犯罪趋势。目前,GReAT 由 40 多名专家组成,他们在欧洲、俄罗斯、美洲、亚洲和中东等全球范围内工作。这些才华横溢的安全专业人员为公司的反恶意软件研究和创新发挥着领导作用,他们以无与伦比的专业知识、热情和好奇心致力于发现和分析网络威胁。

  关于卡巴斯基

  卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。迄今为止,卡巴斯基已保护超过十亿台设备免受新兴网络威胁和针对性攻击。卡巴斯基不断将深度威胁情报和安全技术转化成创新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,以及用于应对复杂和不断变化的数字威胁的网络免疫解决方案。我们还帮助全球200,000家企业客户保护最重要的东西。

最新文章
“五一”假期北京推出十条小众旅游线路_腾讯新闻
北京商报讯(记者 吴其芸)4月24日,在2025年北京市“五一”假期文化和旅游系列活动新闻发布会上,北京市文化和旅游局党组成员、
跨境旅游不断衍生新场景 反复爱上中国就这么简单
继本月8日起,离境退税“即买即退”服务在全国推行后,4月27日,离境退税政策再次优化。老外中国购正在日益方便。27日,国家税务
2025片单
《综艺》杂志整理了一份备受期待的2025大片名单,从揭开帷幕的漫威新宇宙到侏罗纪世界新三部曲,从托马斯·安德森新片到卡梅隆新
科技之美
创新是引领发展的第一动力。对于一家科技企业来说,通过创新不仅能为社会提供新技术、新产品和新服务以满足多元化的市场需求,更
童心绘世界,融育见成长——平阴县龙山小学超学科课程助力学生全面发展​
“老师快看,我画的航天员在涂鸦城堡里展览了,我的理想就是长大当一名航天员,探索宇宙的奥秘。”“老师,我从小亮的画作中看到
人民日报署名文章:亚当·斯密在悄悄流泪 ——看清美国某些政...
 中美贸易摩擦再度升级。美方无视中方富有诚意的态度与行动,于华盛顿时间2019年5月10日0点01分开始,对2000亿美元中国输美...
山东蓝晶防腐工程有限公司
我是山东蓝晶防腐工程有限公司的业务经理: 杨经理,我们公司山东蓝晶防腐工程有限公司地址在山东潍坊,具体地址是:山东省潍坊市青
中彩票头奖成亿万富翁!爱尔兰一男子猜中7个号码赢得2.5亿欧元大奖
当地时间6月17日,“欧洲百万彩”彩票开奖,创造了一位亿万富翁,爱尔兰的一名男子获得了史无前例的2.5亿欧元大奖(约合20亿元人
人工成本降 80%!法意科技用智能工具重构执法评查流程
点击法意科技“人工查卷3小时,系统评查5分钟。”——这是某烟草专卖局引入法意科技行政执法案卷评查系统后的真实反馈。在国家全
余文乐自曝已卖掉所有豪车,被指经济出问题,重回娱乐圈是为捞钱
12月6日,TVB综艺节目《与天地对话》播出最后一集,嘉宾是余文乐。余文乐在节目里先后在位于澳洲昆士兰的努沙玩划艇、潜入大堡礁