网易首页 > 网易号 > 正文 申请入驻

逾万家企业面临风险,微软服务器软件遭遇全球性网络攻击

0
分享至

微软核心产品SharePoint文档系统遭大规模黑客攻击,安全研究人员警告全球可能出现大规模数据泄露。

微软公司近日警告称,黑客正主动攻击其文档管理软件SharePoint的用户。据美国网络安全与基础设施安全局(CISA)上周日警告,黑客正大规模利用SharePoint的安全漏洞对企业和政府机构展开攻击,可能造成全球范围的大规模入侵

SharePoint是微软面向企业提供的文档管理和协作平台,广泛用于文件共享、项目管理、企业内部信息门户等关键业务系统。全球成千上万家企业、机构、政府部门都在使用SharePoint。一旦被攻破,黑客就可能进入整个组织的“神经中枢”——文档系统、用户权限、后台接口等全部暴露。

消息公布后,微软股价在周一美股盘初跌近0.9%,随后震荡转涨。

微软发布紧急补丁,但漏洞仍未彻底封堵

CISA称,黑客利用漏洞远程控制SharePoint服务器,访问文件系统、执行恶意代码。对此,微软上周末已发布首轮补丁,用于缓解攻击,但仍有部分安全缺口在继续修复中。

安全公司Eye Security是首个识别出该漏洞的团队。该公司称,黑客可窃取密钥“模拟合法用户”身份,即使系统打了补丁也能长期潜伏。他们还警告,黑客可能通过后门或篡改组件持续控制系统,即便重启或更新系统,也难以彻底清除入侵者。

谷歌威胁情报团队也指出,这一漏洞可实现持续的、无需身份验证的访问权限,对受影响组织构成重大风险。

新加坡网络事件响应公司Blackpanda首席执行官Gene Yu表示:"当他们能够攻破SharePoint这个堡垒时,每个人都处于他们的控制之下,因为这是最高级别的安全协议之一。"

攻击规模正在扩大,全球多个行业受波及

微软方面表示,当前黑客攻击的重点是那些自行在本地网络中部署SharePoint服务器的客户,而不是使用微软托管服务的用户,这可能在一定程度上限制了影响范围。

根据美国网络安全公司Censys研究员Silas Cutler的估计,全球约有超过1万家企业部署了本地版SharePoint服务器,他们正面临风险。其中,美国受影响公司最多,其次是荷兰、英国和加拿大。

Eye Security的首席黑客、联合创始人Vaisha Bernard透露,其团队在上周五晚上识别出首波攻击,周六早上出现第二波。Bernard表示,这并非定点攻击,而是黑客意在大范围感染。在扫描了大约8000台SharePoint服务器后,他已确认至少50台被成功入侵。

他拒绝透露具体受害组织名称,但确认受害者涵盖政府机构、私营企业及大型跨国公司,分布在北美、南美、欧盟、南非及澳大利亚等多个地区。Bernard表示,目前尚无法确定幕后黑手身份,但从攻击方式的高度一致性判断,“极可能是同一个组织所为”,因为攻击中使用的方法高度相似。

有媒体援引多方消息称,此次攻击已经波及美国的政府机关、能源公司、高校以及一家亚洲电信公司。

微软怎么又出事了?

这不是微软第一次遭遇重大网络安全危机。

回顾近年几起事件——2023年,微软Exchange Online邮箱系统遭入侵,黑客成功入侵了22家机构和数百名个人账户,连美国前商务部长也未能幸免。今年3月,微软曾警告称,有黑客正在利用远程管理工具和云应用程序,监视美国和海外多家机构。2025年,现在轮到SharePoint成为“被黑入口”。

白宫设立的“网络安全审查委员会”在去年表示,微软的整体安全文化被认为存在严重不足。美国政府2024年的一份报告表示,微软的安全文化亟需改革。

微软也意识到了问题,近年来正努力强化其网络安全能力,公司已从美国政府等机构挖来多位高管,并定期召开高层会议以增强软件防御能力。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
大连发生一起道路交通事故已致5人死亡

大连发生一起道路交通事故已致5人死亡

澎湃新闻
2026-02-03 18:31:10
两性关系:不管你信不信,男性过了68岁,基本都有这七个常见状态

两性关系:不管你信不信,男性过了68岁,基本都有这七个常见状态

健康科普365
2026-01-28 11:04:57
缅北白所成病亡,儿子白应苍春节前伏法,中国心善助父子黄泉团圆

缅北白所成病亡,儿子白应苍春节前伏法,中国心善助父子黄泉团圆

爱下厨的阿酾
2026-02-03 15:11:42
我们赢了!中方拿下50亿吨,价值24000亿全球最大铁矿,澳美矿牌失势

我们赢了!中方拿下50亿吨,价值24000亿全球最大铁矿,澳美矿牌失势

刘旷
2026-02-03 14:39:57
大清名将海兰察:生吃动物,只喜胖妇,行军中直接用水牛解压

大清名将海兰察:生吃动物,只喜胖妇,行军中直接用水牛解压

铭记历史呀
2026-01-26 19:56:20
冬奥会开幕前2天,中国队被看衰:金牌榜无缘前十 谷爱凌冠军没戏

冬奥会开幕前2天,中国队被看衰:金牌榜无缘前十 谷爱凌冠军没戏

侃球熊弟
2026-02-03 00:20:03
终于有人管管美国了!美国遇到大麻烦,美国:中美两国需要携手

终于有人管管美国了!美国遇到大麻烦,美国:中美两国需要携手

福建平子
2026-01-28 10:52:25
远超预期!美国1月ISM制造业PMI创2022年2月以来最快

远超预期!美国1月ISM制造业PMI创2022年2月以来最快

华尔街见闻官方
2026-02-03 06:49:17
夫妻网购娃娃菜食用中毒反转,系丈夫下毒,最惨的是商家

夫妻网购娃娃菜食用中毒反转,系丈夫下毒,最惨的是商家

大道微言
2026-02-03 19:23:32
定了!两大通信运营商合并,终于可以和老大势均力敌了

定了!两大通信运营商合并,终于可以和老大势均力敌了

通信老柳
2026-02-02 07:51:43
大S事件重演?73岁赵雅芝突传去世噩耗,晒照报平安却被扒是库存照

大S事件重演?73岁赵雅芝突传去世噩耗,晒照报平安却被扒是库存照

八星人
2026-02-01 23:25:21
闲鱼不愧是全国最大的黑市,网民:只有你想不到,没有你买不到

闲鱼不愧是全国最大的黑市,网民:只有你想不到,没有你买不到

小熊侃史
2026-01-16 07:40:07
萝莉岛终极解密,吃“人肉”只是冰山一角?妇女儿童连牲口都不如

萝莉岛终极解密,吃“人肉”只是冰山一角?妇女儿童连牲口都不如

青梅侃史啊
2026-02-03 17:09:43
一个残酷的真相:夜空中7000颗星星,全都位于银河系范围内

一个残酷的真相:夜空中7000颗星星,全都位于银河系范围内

观察宇宙
2026-01-31 20:29:00
11省市出手!全国救市潮来了,广州年后出新政?

11省市出手!全国救市潮来了,广州年后出新政?

广州楼市发布
2026-02-01 16:10:00
苹果紧急发布iOS26.3.3,省电效果太强了,信号完美

苹果紧急发布iOS26.3.3,省电效果太强了,信号完美

库克啥都聊
2026-02-03 15:08:04
“我冷”!冬奥公车涨价,意11岁男孩被强行赶下车,冰天雪地徒步6公里回家!

“我冷”!冬奥公车涨价,意11岁男孩被强行赶下车,冰天雪地徒步6公里回家!

新欧洲
2026-02-03 19:45:05
医院直播给女性患者做手术,隐私部位被全程直播!观看人数超5万

医院直播给女性患者做手术,隐私部位被全程直播!观看人数超5万

火山诗话
2026-02-03 18:44:11
回国后斯塔默挨骂了,他用两个中国成语回应,德国:美国比中国亲

回国后斯塔默挨骂了,他用两个中国成语回应,德国:美国比中国亲

李橑在北漂
2026-02-03 20:22:09
回顾探花大神:害人害己,多位女主被亲戚认出当场“社死”

回顾探花大神:害人害己,多位女主被亲戚认出当场“社死”

就一点
2025-10-09 12:19:42
2026-02-03 21:24:49
华尔街见闻官方 incentive-icons
华尔街见闻官方
中国领先的金融商业信息提供商
141172文章数 2652412关注度
往期回顾 全部

科技要闻

1.25万亿美元!xAI员工赢麻了

头条要闻

零跑年会被员工吐槽没空调、自备干粮 董事长回应

头条要闻

零跑年会被员工吐槽没空调、自备干粮 董事长回应

体育要闻

“也许我的一小步,会成为中国足球的一大步”

娱乐要闻

小S致词:感谢具俊晔陪伴大S的最后3年

财经要闻

中央一号文件:扎实推进乡村全面振兴

汽车要闻

上汽决定不再等那个“正确答案”了

态度原创

艺术
本地
时尚
教育
公开课

艺术要闻

2026年,中国最值得期待的20个新建筑

本地新闻

云游中国|拨开云雾,巫山每帧都是航拍大片

今年最流行的穿法:裤子+针织、裙子+针织,时髦又减龄!

教育要闻

保护孩子宝妈必学,你可以无知但不能愚蠢!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版