Workflow
微软,曝出安全漏洞
微软微软(US:MSFT) 财联社·2025-07-21 22:30

微软SharePoint服务器漏洞事件 - 微软SharePoint服务器软件存在严重安全漏洞 正遭到黑客持续攻击 该软件广泛应用于政府机构和企业内部文件共享 [1] - 全球攻击已入侵美国联邦和州政府机构 大学 能源公司和一家亚洲电信公司 [1] - 微软发布新安全补丁供客户应用 并正在努力推出其他补丁 [1] 零日攻击详情 - 攻击者利用此前未知漏洞发动"零日攻击" 可隐藏身份并操纵金融市场或机构 [2] - 网络安全公司估计超过1万家拥有SharePoint服务器的公司面临风险 美国企业用户最多 其次是荷兰 英国和加拿大 [2] - 漏洞允许持续未经身份验证的访问 给受影响组织带来重大风险 [2] 政府机构反应 - 美国国土安全部下属网络安全和基础设施安全局确认黑客可通过漏洞访问文件系统和内部配置 并在网络执行代码 [4] - 美国联邦调查局表示已意识到攻击 正与联邦和私营部门合作伙伴合作 [4] - 微软回应称正与多个网络安全机构协调 [4] 微软安全历史问题 - 网络安全审查委员会曾指出微软在2023年Exchange Online邮箱攻击事件中安全文化"不足" [4] - 此前攻击导致22个组织及数百人数据泄露 包括前美国商务部长 [4]