移動(dòng)平臺(tái)
`
2025/7/21 14:28
微軟服務(wù)器軟件被曝重大漏洞 全球多地政府與企業(yè)遭黑客攻擊
0
0

C114訊 7月21日消息(顏翊)據(jù)報(bào)道,近日,黑客利用微軟服務(wù)器軟件SharePoint中的一個(gè)重大安全漏洞,對(duì)全球多個(gè)國(guó)家的政府機(jī)構(gòu)和企業(yè)發(fā)動(dòng)攻擊,其中包括美國(guó)聯(lián)邦和州政府機(jī)構(gòu)、高校、能源公司以及一家亞洲電信企業(yè)等。

這是一起典型的“零日漏洞”攻擊,意味著漏洞在被發(fā)現(xiàn)之前尚未被公開,也沒有可用補(bǔ)丁。微軟在周日晚間為其中一個(gè)版本的 SharePoint 推出了修復(fù)補(bǔ)丁,但另外兩個(gè)版本仍存在漏洞,公司表示正在加緊修復(fù)。

據(jù)悉,SharePoint 是微軟推出的一套面向企業(yè)的內(nèi)容管理和知識(shí)管理工具。該平臺(tái)被政府、組織和公司用來管理和共享文檔。由于 SharePoint 服務(wù)器通常與 Outlook 郵箱、Teams 等核心辦公系統(tǒng)相連,一旦被入侵,可能導(dǎo)致敏感數(shù)據(jù)泄露、密碼竊取等嚴(yán)重后果。

荷蘭網(wǎng)絡(luò)安全研究公司 Eye Security 指出,更令人擔(dān)憂的是,黑客可能已經(jīng)獲取了服務(wù)器的訪問密鑰,即便系統(tǒng)打上補(bǔ)丁后,他們?nèi)阅苤匦逻M(jìn)入。

“周一或周二發(fā)布的補(bǔ)丁,對(duì)過去72小時(shí)內(nèi)已經(jīng)被攻破的系統(tǒng)來說,幾乎沒用。”《華盛頓郵報(bào)》援引一位不愿透露姓名的研究人員表示,因?yàn)橄嚓P(guān)調(diào)查仍在進(jìn)行中。

研究人員透露,至少有兩家美國(guó)聯(lián)邦機(jī)構(gòu)的服務(wù)器被攻破,但由于保密協(xié)議限制,他們無法透露具體是哪些機(jī)構(gòu)。

一位美國(guó)東部某州官員表示,黑客“劫持”了一個(gè)公開的文檔庫(kù),該庫(kù)原本用于向公眾提供了解政府運(yùn)作的信息。目前該機(jī)構(gòu)無法訪問這些資料,尚不清楚資料是否被刪除。“我們需要把這些文件重新發(fā)布到其他平臺(tái)。”該官員表示。

作為美國(guó)政府最大的技術(shù)供應(yīng)商之一,微軟在過去兩年中接連出現(xiàn)重大安全問題,包括公司內(nèi)部網(wǎng)絡(luò)和高管郵箱被入侵。

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與C114通信網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。

給作者點(diǎn)贊
0 VS 0
寫得不太好

C114簡(jiǎn)介     聯(lián)系我們     網(wǎng)站地圖

Copyright©1999-2025 c114 All Rights Reserved 滬ICP備12002291號(hào)-4

C114通信網(wǎng)版權(quán)所有 舉報(bào)電話:021-54451141 用戶注銷