超400家机构因SharePoint零日漏洞遭大规模入侵

近日,安全研究人员确认,黑客利用Microsoft SharePoint的零日漏洞大规模入侵,已造成至少400家机构遭受数据泄露。该漏洞被荷兰网络安全公司Eye Security率先发现,并通过网络扫描锁定了数百台受影响的SharePoint服务器。此前,已知受攻击服务器仅为数十台。

据报道,美国国家核安全管理局(NNSA)也在受影响机构名单之中,该机构隶属于美国能源部,负责美国核武库的维护。能源部发言人Ben Dietderich回应称,部门仅“受到轻度影响”,涉及系统数量“极少”。此外,还有多个美国政府部门在攻击初期遭遇了黑客入侵。证据显示,早在7月7日,黑客已开始利用该漏洞。

被标识为CVE-2025-53770的这一漏洞,主要影响公司自建和维护的SharePoint服务器,攻击者可远程执行恶意代码访问服务器内部文件,甚至波及更广内部网络。

Google和Microsoft的数据显示,多支与中国有关的黑客组织已在积极利用此漏洞,但相关指控遭中方否认。微软目前已为受影响的所有SharePoint版本发布补丁,专家提醒企业尽快升级以防被继续攻击。

来源