-
事關(guān)服務(wù)器軟件,微軟又曝出嚴(yán)重安全漏洞
7月21日,據(jù)《華盛頓郵報》報道,美國政府官員和私人研究人員稱,黑客利用微軟服務(wù)器軟件中的一個重大安全漏洞,在過去幾天對美國政府機(jī)構(gòu)和企業(yè)發(fā)動了全球攻擊,入侵了美國聯(lián)邦和州政府機(jī)構(gòu)、大學(xué)、能源公司以及一家亞洲電信公司。
美國政府及其在加拿大和澳大利亞的合作伙伴正在調(diào)查SharePoint服務(wù)器的入侵事件,該服務(wù)器提供了一個文檔共享和管理平臺。專家表示,數(shù)以萬計的此類服務(wù)器面臨風(fēng)險。
微軟方面最新表示,它已經(jīng)發(fā)布了一個新的安全補丁,供客戶應(yīng)用到他們的SharePoint服務(wù)器上,以減輕針對本地服務(wù)器的主動攻擊。該公司還補充道,它正在努力推出其他補丁。
這次攻擊被稱為“零日攻擊(zero day attack)”,因為它利用了一個此前未知的漏洞。而在這場攻擊中,攻擊者可以隱藏自己的身份,假裝成受信任的人、組織或網(wǎng)站,從而操縱金融市場或機(jī)構(gòu)。
此外,谷歌旗下Threat Intelligence部門在一份電子郵件聲明中表示,他們已經(jīng)觀察到黑客利用了這個漏洞,并補充稱,這個漏洞允許持續(xù)的、未經(jīng)身份驗證的訪問,給受影響的組織帶來了重大風(fēng)險。
據(jù)《華盛頓郵報》報道,本次事件針對的是微軟此前尚未發(fā)現(xiàn)的漏洞;這只是微軟近期一連串網(wǎng)絡(luò)安全丑聞中的最新一例。
微軟于上周日晚間發(fā)布了針對該軟件一個版本的補丁。另外兩個版本仍然存在漏洞,微軟表示正在繼續(xù)努力開發(fā)補丁并拒絕進(jìn)一步置評。
“凡是托管SharePoint服務(wù)器的用戶都面臨著風(fēng)險,”網(wǎng)絡(luò)安全公司CrowdStrike高級副總裁Adam Meyers表示,“這是一個嚴(yán)重的漏洞?!?
Palo Alto Networks Unit 42的高級經(jīng)理Pete Renals表示:“我們發(fā)現(xiàn)有人試圖在補丁發(fā)布之前攻擊全球數(shù)千臺SharePoint服務(wù)器。我們已經(jīng)發(fā)現(xiàn)數(shù)十個受感染的組織,涉及商業(yè)和政府部門?!?
荷蘭研究機(jī)構(gòu)Eye Security指出,這些服務(wù)器通常與Outlook郵件、Teams 等核心服務(wù)相連,一旦被攻破,不僅會導(dǎo)致敏感數(shù)據(jù)失竊,還可能被用來竊取用戶密碼。研究人員更擔(dān)心的是,黑客已獲取密鑰,即便系統(tǒng)打了補丁,他們?nèi)钥赡苤匦聺撊搿?
“因此,周一或周二發(fā)布補丁對過去72小時內(nèi)遭受攻擊的人來說毫無幫助,”一位不愿透露姓名的研究人員表示,因為聯(lián)邦調(diào)查仍在進(jìn)行中。
研究人員稱,至少有兩個美國聯(lián)邦機(jī)構(gòu)的服務(wù)器遭到入侵,他們表示,受害者保密協(xié)議阻止他們透露目標(biāo)的名字。
美國東部一位州政府官員表示,攻擊者“劫持”了原本向公眾開放的政府文件資料庫,該資料庫旨在幫助居民了解政府運作方式。涉事機(jī)構(gòu)目前已無法訪問這些資料,但尚不清楚文件是否已被刪除。
此次數(shù)據(jù)泄露事件發(fā)生在微軟本月修復(fù)一個安全漏洞之后。據(jù)美國國土安全部網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)稱,攻擊者意識到他們可以利用類似的漏洞。 CISA發(fā)言人Marci McCarthy表示,該機(jī)構(gòu)上周五接到一家網(wǎng)絡(luò)研究公司的報告,并立即聯(lián)系了微軟。
微軟發(fā)言人則回應(yīng)道,“我們一直在與CISA、國防部網(wǎng)絡(luò)防御司令部和全球主要網(wǎng)絡(luò)安全合作伙伴密切協(xié)調(diào)?!?
白宮授權(quán)的負(fù)責(zé)調(diào)查重大網(wǎng)絡(luò)攻擊的網(wǎng)絡(luò)安全審查委員會(CSRB)過去就曾指出,在2023年微軟Exchange Online郵箱遭到黑客攻擊后,微軟的安全文化“不足”。
本文系觀察者網(wǎng)獨家稿件,未經(jīng)授權(quán),不得轉(zhuǎn)載。
標(biāo)簽 微軟- 責(zé)任編輯: 胡嘉燁 
-
獨家|經(jīng)銷商眼中的宗馥莉:口水仗你們?nèi)ゴ?,我管好這攤生意
2025-07-22 09:02 -
中國首奪人形機(jī)器人足球世界杯;京東自營外賣店開業(yè);“星際之門”難啟動
2025-07-22 08:59 觀網(wǎng)財經(jīng)-科創(chuàng) -
美團(tuán)再度出手,入股具身智能公司它石智航
2025-07-21 20:58 觀網(wǎng)財經(jīng)-互聯(lián)網(wǎng) -
連投三企,京東“機(jī)器人軍團(tuán)”再擴(kuò)容
2025-07-21 17:24 觀網(wǎng)財經(jīng)-互聯(lián)網(wǎng) -
低空博覽會開幕在即,無人機(jī)“升起國旗”
2025-07-21 17:10 觀網(wǎng)財經(jīng)-科創(chuàng) -
滔搏“跑步圈”再擴(kuò)容,加拿大高性能品牌Ciele Athletics加入
2025-07-21 16:25 觀網(wǎng)財經(jīng)-消費 -
LV近42萬香港客戶資料外泄!近期奢侈品數(shù)據(jù)安全事故頻發(fā)
2025-07-21 16:22 觀網(wǎng)財經(jīng)-消費 -
“爆炸門”9年后,美國機(jī)場仍禁止攜帶三星Note 7
2025-07-21 15:41 觀網(wǎng)財經(jīng)-科創(chuàng) -
日本造出本土首顆2nm晶體管
2025-07-21 14:43 觀網(wǎng)財經(jīng)-科創(chuàng) -
饑餓營銷?英偉達(dá)H20被曝供應(yīng)有限,且不打算重啟生產(chǎn)
2025-07-21 11:45 觀網(wǎng)財經(jīng)-科創(chuàng) -
奧迪+華為,Q6L e-tron給出豪車智駕的另一種思路
2025-07-21 11:39 車市快訊 -
投資超70億歷時5年,美的在上海新園區(qū)里點了哪些科技?
2025-07-21 11:04 觀網(wǎng)財經(jīng)-科創(chuàng) -
7月LPR報價維持不變:1年期3%,5年期以上3.5%
2025-07-21 09:24 金融觀察 -
Manus撤離中國后談經(jīng)驗教訓(xùn);Kimi K2登頂;奈飛首次使用AIGC做特效
2025-07-21 08:59 科技前沿 -
牛欄山二鍋頭也沒人喝了?順鑫農(nóng)業(yè)上半年凈利跌近六成
2025-07-19 17:12 觀網(wǎng)財經(jīng)-消費 -
知名連鎖家裝企業(yè)創(chuàng)始人墜亡,靚家居進(jìn)行破產(chǎn)清算
2025-07-19 17:09 -
垃圾不夠燒?變化如何發(fā)生的
2025-07-18 22:01 觀察者頭條 -
歐盟對俄新制裁涉及一些中國的銀行,外交部回應(yīng)
2025-07-18 21:03 -
中央指導(dǎo)組:綜合整治新能源汽車行業(yè)非理性競爭問題
2025-07-18 20:39 反“內(nèi)卷”行動 -
餓了么、美團(tuán)、京東,被約談
2025-07-18 20:22 反“內(nèi)卷”行動
相關(guān)推薦 -
直播:全球南方精英仍未丟掉對美幻想? 評論 15尷尬!馬科斯陰陽中國,特朗普當(dāng)場打臉… 評論 168最新聞 Hot
-
曾為美軍效力的阿富汗人,辦美國綠卡時被抓了
-
“近1000億歐元”,歐盟“備戰(zhàn)”美國
-
“美國這局犯下大錯,拉開西方主角光環(huán)熄滅序幕”
-
澤連斯基發(fā)聲
-
韓國官員急赴美談判,“劃定新紅線”
-
外交降級!泰國:驅(qū)逐柬埔寨大使
-
尹錫悅頻繁會見律師,被批“就為了趁機(jī)吹空調(diào)避暑”
-
美企焦慮:美國增加的僅為中國的十分之一,電不夠用
-
沒理民進(jìn)黨當(dāng)局,南非“蓋棺定論”
-
美國又噴歐盟:你們侮辱了自由…
-
兩大投資方打架,特朗普5000億美元的“星際之門”不妙了
-
“日本人追了我14年,終于自由了”
-
阿塞拜疆總統(tǒng)喊話烏克蘭,克宮回應(yīng)
-
石破茂否認(rèn)將辭職:假的,沒說過
-
越扒越有!特朗普氣得撂了電話:假新聞!
-
“中企在歐投資變了:不再只買足球俱樂部”
-