当前位置: 首页 » 资讯 » 新科技 » 正文

微软通报SharePoint零日攻击,警告企业及政府客户尽快安装安全更新

IP属地 中国·北京 编辑:郑浩 IT之家 时间:2025-07-21 10:28:09

IT之家 7 月 21 日消息,当地时间周六,微软发布警报,称政府机构和企业用于内部文档共享的服务器软件正遭受“活跃攻击”,并建议客户立即应用安全更新。

美国联邦调查局(FBI)周日表示,其知晓这些攻击,并正与联邦及私营部门合作伙伴密切合作,但未提供更多细节。

微软公告显示,上述漏洞仅适用于企业内部使用的 SharePoint 服务器;而微软 365 中的云服务 SharePoint online 未受到攻击。

《华盛顿邮报》报道称,过去几天内,一直有不明身份的黑客利用漏洞发动攻击,目标涉及美国及国际机构和企业。该报援引专家说法称,这是一起“零日攻击”(IT之家注:针对此前未知的漏洞),数万台服务器面临风险。

微软在警报中指出,该漏洞“允许授权攻击者通过网络进行 spoofing 攻击”(指攻击者隐藏身份,冒充可信人士、组织或网站,从而进行欺诈或操纵行为),并发布了阻止攻击者利用该漏洞的建议。

微软周日表示,已针对 SharePoint Subscription Edition 发布安全更新,建议客户立即应用。该公司正在为 2016 和 2019 版本的 SharePoint 开发更新。若客户无法启用推荐的恶意软件保护,应在安全更新可用前断开服务器与互联网的连接。

标签: 企业 客户 安全更新 政府 漏洞 警告 利用 身份 攻击者 机构 建议 联邦 消息 私营部门 时间 合作伙伴 服务器 国际 人士 黑客 公告 目标 警报 美国 文档 风险 网站 细节 服务器软件 通报

免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。