微软 SharePoint 遭广泛攻击的新零日漏洞

美国联邦政府与网络安全研究人员表示,微软 SharePoint 中新发现的安全漏洞正遭受攻击。
美国网络安全机构 CISA 本周末发出警报称黑客正在积极利用该漏洞。微软尚未为所有受影响的 SharePoint 版本提供补丁,导致全球客户基本无法抵御持续入侵。
微软表示,该漏洞官方编号为 CVE-2025-53771,影响企业自行在服务器上部署管理的 SharePoint 版本。SharePoint 是企业用于存储、共享和管理内部文件的平台。
微软称正在开发安全补丁以阻止黑客利用该漏洞。由于软件厂商在获知漏洞前无暇修补,该漏洞被定性为” 零日漏洞 “,影响版本可追溯至 SharePoint Server 2016。
目前尚不清楚有多少服务器已遭入侵,但依赖该软件的中小型企业可能已有数千家受到影响。据《华盛顿邮报》报道,数家美国联邦机构、高校及能源公司已在攻击中沦陷。
上周六首次披露该漏洞的 Eye Security 表示,其发布报告时已在网上发现”数十台”被主动利用的微软 SharePoint 服务器。该漏洞一旦被利用,黑客无需任何登录凭证即可从 SharePoint 服务器窃取私有数字密钥。入侵后,黑客可远程植入恶意软件,并获取服务器内存储的文件和数据。Eye Security 警告称,由于 SharePoint 与 Outlook、Teams 和 OneDrive 等其他应用互联,可能导致更广泛的网络入侵和数据窃取。
Eye Security 指出,由于该漏洞涉及可冒充服务器合法请求的数字密钥窃取,受影响客户除修补漏洞外,还必须采取额外措施轮换数字密钥,以防黑客再次入侵服务器。
美国网络安全与基础设施安全局(CISA)等机构敦促用户”立即采取建议的防护措施”。在缺乏补丁或缓解方案的情况下,用户应考虑将可能受影响的系统与互联网断开连接。
“如果你将 SharePoint[本地部署]暴露在互联网上,此刻就应当假定系统已遭入侵,”Palo Alto Networks 威胁情报部门 Unit 42 负责人迈克尔·西科尔斯基在发给 TechCrunch 的邮件中表示。
目前尚不清楚是谁对 SharePoint 服务器发动了攻击,但这是近年来针对微软客户的一系列网络攻击中的最新事件。
2021 年,一个名为 Hafnium 的中国背景黑客组织被曝利用自托管微软 Exchange 邮件服务器的漏洞, 对全球企业实施大规模入侵并窃取邮件和联系人数据 。根据美国司法部近期起诉书显示,该黑客组织攻陷了超过 6 万台服务器,两名中国籍人员被指控策划了此次行动。
两年后,微软证实其直接管理的云系统遭遇网络攻击,导致中国黑客窃取了敏感邮件签名密钥 ,该密钥可访问该公司托管的个人和企业邮箱账户。
微软还报告称遭遇与俄罗斯政府有关的黑客多次入侵 。