-
事關(guān)服務(wù)器軟件,微軟又曝出嚴(yán)重安全漏洞
7月21日,據(jù)《華盛頓郵報》報道,美國政府官員和私人研究人員稱,黑客利用微軟服務(wù)器軟件中的一個重大安全漏洞,在過去幾天對美國政府機構(gòu)和企業(yè)發(fā)動了全球攻擊,入侵了美國聯(lián)邦和州政府機構(gòu)、大學(xué)、能源公司以及一家亞洲電信公司。
美國政府及其在加拿大和澳大利亞的合作伙伴正在調(diào)查SharePoint服務(wù)器的入侵事件,該服務(wù)器提供了一個文檔共享和管理平臺。專家表示,數(shù)以萬計的此類服務(wù)器面臨風(fēng)險。
微軟方面最新表示,它已經(jīng)發(fā)布了一個新的安全補丁,供客戶應(yīng)用到他們的SharePoint服務(wù)器上,以減輕針對本地服務(wù)器的主動攻擊。該公司還補充道,它正在努力推出其他補丁。
這次攻擊被稱為“零日攻擊(zero day attack)”,因為它利用了一個此前未知的漏洞。而在這場攻擊中,攻擊者可以隱藏自己的身份,假裝成受信任的人、組織或網(wǎng)站,從而操縱金融市場或機構(gòu)。
此外,谷歌旗下Threat Intelligence部門在一份電子郵件聲明中表示,他們已經(jīng)觀察到黑客利用了這個漏洞,并補充稱,這個漏洞允許持續(xù)的、未經(jīng)身份驗證的訪問,給受影響的組織帶來了重大風(fēng)險。
據(jù)《華盛頓郵報》報道,本次事件針對的是微軟此前尚未發(fā)現(xiàn)的漏洞;這只是微軟近期一連串網(wǎng)絡(luò)安全丑聞中的最新一例。
微軟于上周日晚間發(fā)布了針對該軟件一個版本的補丁。另外兩個版本仍然存在漏洞,微軟表示正在繼續(xù)努力開發(fā)補丁并拒絕進一步置評。
“凡是托管SharePoint服務(wù)器的用戶都面臨著風(fēng)險,”網(wǎng)絡(luò)安全公司CrowdStrike高級副總裁Adam Meyers表示,“這是一個嚴(yán)重的漏洞。”
Palo Alto Networks Unit 42的高級經(jīng)理Pete Renals表示:“我們發(fā)現(xiàn)有人試圖在補丁發(fā)布之前攻擊全球數(shù)千臺SharePoint服務(wù)器。我們已經(jīng)發(fā)現(xiàn)數(shù)十個受感染的組織,涉及商業(yè)和政府部門?!?
荷蘭研究機構(gòu)Eye Security指出,這些服務(wù)器通常與Outlook郵件、Teams 等核心服務(wù)相連,一旦被攻破,不僅會導(dǎo)致敏感數(shù)據(jù)失竊,還可能被用來竊取用戶密碼。研究人員更擔(dān)心的是,黑客已獲取密鑰,即便系統(tǒng)打了補丁,他們?nèi)钥赡苤匦聺撊搿?
“因此,周一或周二發(fā)布補丁對過去72小時內(nèi)遭受攻擊的人來說毫無幫助,”一位不愿透露姓名的研究人員表示,因為聯(lián)邦調(diào)查仍在進行中。
研究人員稱,至少有兩個美國聯(lián)邦機構(gòu)的服務(wù)器遭到入侵,他們表示,受害者保密協(xié)議阻止他們透露目標(biāo)的名字。
美國東部一位州政府官員表示,攻擊者“劫持”了原本向公眾開放的政府文件資料庫,該資料庫旨在幫助居民了解政府運作方式。涉事機構(gòu)目前已無法訪問這些資料,但尚不清楚文件是否已被刪除。
此次數(shù)據(jù)泄露事件發(fā)生在微軟本月修復(fù)一個安全漏洞之后。據(jù)美國國土安全部網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)稱,攻擊者意識到他們可以利用類似的漏洞。 CISA發(fā)言人Marci McCarthy表示,該機構(gòu)上周五接到一家網(wǎng)絡(luò)研究公司的報告,并立即聯(lián)系了微軟。
微軟發(fā)言人則回應(yīng)道,“我們一直在與CISA、國防部網(wǎng)絡(luò)防御司令部和全球主要網(wǎng)絡(luò)安全合作伙伴密切協(xié)調(diào)。”
白宮授權(quán)的負(fù)責(zé)調(diào)查重大網(wǎng)絡(luò)攻擊的網(wǎng)絡(luò)安全審查委員會(CSRB)過去就曾指出,在2023年微軟Exchange Online郵箱遭到黑客攻擊后,微軟的安全文化“不足”。
本文系觀察者網(wǎng)獨家稿件,未經(jīng)授權(quán),不得轉(zhuǎn)載。
標(biāo)簽 微軟- 責(zé)任編輯: 胡嘉燁 
-
獨家|經(jīng)銷商眼中的宗馥莉:口水仗你們?nèi)ゴ?,我管好這攤生意
2025-07-22 09:02 -
中國首奪人形機器人足球世界杯;京東自營外賣店開業(yè);“星際之門”難啟動
2025-07-22 08:59 觀網(wǎng)財經(jīng)-科創(chuàng) -
美團再度出手,入股具身智能公司它石智航
2025-07-21 20:58 觀網(wǎng)財經(jīng)-互聯(lián)網(wǎng) -
連投三企,京東“機器人軍團”再擴容
2025-07-21 17:24 觀網(wǎng)財經(jīng)-互聯(lián)網(wǎng) -
低空博覽會開幕在即,無人機“升起國旗”
2025-07-21 17:10 觀網(wǎng)財經(jīng)-科創(chuàng) -
滔搏“跑步圈”再擴容,加拿大高性能品牌Ciele Athletics加入
2025-07-21 16:25 觀網(wǎng)財經(jīng)-消費 -
LV近42萬香港客戶資料外泄!近期奢侈品數(shù)據(jù)安全事故頻發(fā)
2025-07-21 16:22 觀網(wǎng)財經(jīng)-消費 -
“爆炸門”9年后,美國機場仍禁止攜帶三星Note 7
2025-07-21 15:41 觀網(wǎng)財經(jīng)-科創(chuàng) -
日本造出本土首顆2nm晶體管
2025-07-21 14:43 觀網(wǎng)財經(jīng)-科創(chuàng) -
饑餓營銷?英偉達H20被曝供應(yīng)有限,且不打算重啟生產(chǎn)
2025-07-21 11:45 觀網(wǎng)財經(jīng)-科創(chuàng) -
奧迪+華為,Q6L e-tron給出豪車智駕的另一種思路
2025-07-21 11:39 車市快訊 -
投資超70億歷時5年,美的在上海新園區(qū)里點了哪些科技?
2025-07-21 11:04 觀網(wǎng)財經(jīng)-科創(chuàng) -
7月LPR報價維持不變:1年期3%,5年期以上3.5%
2025-07-21 09:24 金融觀察 -
Manus撤離中國后談經(jīng)驗教訓(xùn);Kimi K2登頂;奈飛首次使用AIGC做特效
2025-07-21 08:59 科技前沿 -
牛欄山二鍋頭也沒人喝了?順鑫農(nóng)業(yè)上半年凈利跌近六成
2025-07-19 17:12 觀網(wǎng)財經(jīng)-消費 -
知名連鎖家裝企業(yè)創(chuàng)始人墜亡,靚家居進行破產(chǎn)清算
2025-07-19 17:09 -
垃圾不夠燒?變化如何發(fā)生的
2025-07-18 22:01 觀察者頭條 -
歐盟對俄新制裁涉及一些中國的銀行,外交部回應(yīng)
2025-07-18 21:03 -
中央指導(dǎo)組:綜合整治新能源汽車行業(yè)非理性競爭問題
2025-07-18 20:39 反“內(nèi)卷”行動 -
餓了么、美團、京東,被約談
2025-07-18 20:22 反“內(nèi)卷”行動
相關(guān)推薦 -
美媒挑事:巴基斯坦與中國很鐵,你細(xì)品… 評論 77“訓(xùn)練成本才這么點?美國同行陷入自我懷疑” 評論 131中美高層本月頻繁互動,什么信號? 評論 86“為跟中方談,特朗普拒批4億美元對臺軍援” 評論 122最新聞 Hot
-
美媒挑事:巴基斯坦與中國很鐵,你細(xì)品…
-
“中方最嚴(yán)厲的公開回應(yīng)”
-
“挑戰(zhàn)中國主導(dǎo),美國把手伸向贊比亞”
-
“訓(xùn)練成本才這么點?美國同行陷入自我懷疑”
-
普京罕見透露前線俄軍人數(shù)
-
加拿大饞哭了:中國又從澳方買了,一買就是9船…
-
以防長威脅:胡塞,你的死期到了
-
主謀已落網(wǎng)
-
簽了!“中國發(fā)動機替代德國產(chǎn)品”
-
“對農(nóng)民來說,無異于千刀萬剮!好好和中國談吧”
-
印媒越吹越離譜:陣風(fēng)領(lǐng)先殲-35A...
-
白宮AI顧問急了:這正中華為下懷,居心何在?
-
“為跟中方談,特朗普拒批4億美元對臺軍援”
-
針對個別“反華”集會,韓總理緊急指令
-
日本空自一架搜救機降落時沖出跑道,暫無人員傷亡
-
獨山縣委書記李景寬任上被查
-