分享好友 最新资讯首页 最新资讯分类 切换频道
卡巴斯基披露SharePoint ToolShell漏洞源于2020年的修复不彻底
2025-08-23 18:43

  卡巴斯基全球研究与分析团队(GReAT)发现,近期被利用的微软SharePoint中的ToolShell漏洞源于对CVE-2020-1147漏洞的不完整修复不彻底修复,该漏洞于2020年首次被报告。

  今年,SharePoint 漏洞在被积极利用的背景下,已成为主要的网络安全威胁。卡巴斯基安全网络监测到全球范围内的漏洞利用尝试,涉及埃及、约旦、俄罗斯、越南和赞比亚等国。这些攻击目标包括政府、金融、制造业、林业和农业等行业的组织。卡巴斯基解决方案在漏洞公开披露前,已主动检测并阻止了 ToolShell 攻击。

图片

  卡巴斯基全球研究与分析团队的研究人员分析了公开的ToolShell漏洞利用程序,发现其与2020年的CVE-2020-1147漏洞利用程序惊人地相似。这表明最新发布的CVE-2025-53770补丁,实际上正是对五年前CVE-2020-1147试图修复却未彻底解决的漏洞的有效修补。

  在发现并于7月8日修复了 CVE-2025-49704 和 CVE-2025-49706 之后,其与 CVE-2020-1147 的关联变得显而易见。然而,攻击者仅需在漏洞利用载荷中添加一条正斜杠,就能绕过这些修复措施。微软在了解到这些漏洞正被积极利用之后,立即就发布了全面的补丁来解决潜在的绕过方法,并将这些漏洞分别指定为 CVE-2025-53770 和 CVE-2025-53771。而全球SharePoint服务器遭受攻击的高峰期,恰恰出现在漏洞首次被利用与完整补丁部署之间的空窗期。

  尽管目前针对ToolShell漏洞的补丁已经发布,但卡巴斯基预测攻击者仍将在未来数年持续利用这一漏洞链发起攻击。

  “许多高知名度的漏洞在被发现多年后仍被积极利用——ProxyLogon、PrintNightmare 和 EternalBlue 如今仍在危害未打补丁的系统。我们预计 ToolShell 也会遵循相同模式:其低门槛的利用特性意味着公开漏洞代码很快就会出现在主流渗透测试工具中,从而被攻击者长期使用,”卡巴斯基全球研究与分析团队首席安全研究员Boris Larin表示。

  为了确保安全,卡巴斯基建议:

  · 使用Microsoft SharePoint的企业必须立即应用最新的安全补丁。这一规则适用于所有高风险漏洞,因为即使短暂的暴露也可能导致系统被入侵。

  · 部署能够防御零日漏洞的网络安全解决方案,尤其是在补丁尚未发布的情况下。卡巴斯基 Next 及其行为检测组件可以主动阻止此类漏洞的利用。

  关于全球研究与分析团队

  全球研究与分析团队(GReAT)成立于 2008 年,是卡巴斯基的核心部门,负责揭露 APT、网络间谍活动、重大恶意软件、勒索软件和全球地下网络犯罪趋势。目前,GReAT 由 40 多名专家组成,他们在欧洲、俄罗斯、美洲、亚洲和中东等全球范围内工作。这些才华横溢的安全专业人员为公司的反恶意软件研究和创新发挥着领导作用,他们以无与伦比的专业知识、热情和好奇心致力于发现和分析网络威胁。

  关于卡巴斯基

  卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。迄今为止,卡巴斯基已保护超过十亿台设备免受新兴网络威胁和针对性攻击。卡巴斯基不断将深度威胁情报和安全技术转化成创新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,以及用于应对复杂和不断变化的数字威胁的网络免疫解决方案。我们还帮助全球200,000家企业客户保护最重要的东西。

最新文章
写广州:没有认同,何来热爱?| 粤派评论
文/吴小攀近日,“赓续岭南文脉,再谱广州新韵——梁凤莲新作研讨会”在广州花城文学院举办。出席会议的十几位专家学者围绕梁凤
五部门:鼓励保险企业与运输企业等深化合作,打造风险减量新模式
北京商报讯(记者 李秀梅)7月28日,交通运输部办公厅、公安部办公厅、市场监管总局办公厅、金融监管总局办公厅、中华全国总工
DNF手游x广州,次元碰撞打造文旅新体验 | 快乐暑假
7月26日傍晚,《地下城与勇士:起源》(以下简称“DNF手游“)7月年度全新赛季版本联动广州文旅活动在珠江上举行。现场还举行了广
【6图】五岭广场 万宝国际豪装公寓 品牌家具家电 拎包入住
汇龙·万宝国际城建筑年代:2015户数:4400物业费:1.90地址:郴州市青年大道10号(原7429工厂)汇龙·万宝国际城位于青年大道旁
卡巴斯基披露SharePoint ToolShell漏洞源于2020年的修复不彻底
  卡巴斯基全球研究与分析团队(GReAT)发现,近期被利用的微软SharePoint中的ToolShell漏洞源于对CVE-2020-1147漏洞的不完整
点亮乡村少年航天梦!2025年广州“七彩行动”启动
7月23日,由广州市精神文明建设办公室主办的2025年广州市乡村未成年人文明培育“七彩行动”主题研学活动在南粤航空航天科技创新
聊城:“保险+风险减量” 落实灾害民生综合保险
齐鲁网·闪电新闻8月4日讯 聊城市积极探索“保险+风险减量”灾害民生综合保险防灾减灾新模式,充分发挥应对自然灾害和特定意外
“少林倒,峨眉兴”?峨眉山A盘中一度涨超7%,A股“玄学炒股”再现江湖?
7月27日,少林寺发布情况通报:少林寺住持释永信涉嫌刑事犯罪,挪用侵占项目资金寺院资产;严重违反佛教戒律,长期与多名女性保
布基纳法索,也门,马里,塞内加尔,利比里亚ECTN
以下是布基纳法索、也门、马里、塞内加尔和利比里亚的ECTN(电子货物跟踪单)办理要求及流程的总结:1. 布基纳法索(Burkina Fas
清凉经济正当“夏” “绿水青山”释放文旅消费新活力
  央视网消息:这个暑期,贵州凭借凉爽的气候以及丰富的旅游资源,吸引大批游客前来避暑游玩。  走进贵州毕节百里杜鹃管理区