网易首页 > 网易号 > 正文 申请入驻

【安全圈】微软 SharePoint Server 0Day漏洞遭在野利用

0
分享至


关键词

漏洞


微软在2026年4月的月度安全更新中确认,SharePoint Server存在一个关键的0Day欺骗漏洞(CVE-2026-32201)正遭在野利用。该漏洞影响多个SharePoint Server版本,CVSS基础评分为6.5(重要级),考虑到官方补丁已发布,调整后的时序评分降至6.0。

漏洞技术细节

该漏洞源于Microsoft Office SharePoint的输入验证缺陷(CWE-20),允许未经认证的远程攻击者通过网络实施欺骗攻击。其攻击向量被归类为网络传播,攻击复杂度低,且无需特权或用户交互,为企业SharePoint部署提供了低门槛的攻击入口。

微软公告指出,成功利用该漏洞可能导致攻击者查看部分敏感信息并篡改公开数据,但不会影响目标资源的可用性。尽管对机密性和完整性的单独影响评级为"低",但由于无需认证且存在在野利用,实际风险显著提升。

在野利用态势

微软安全公告将该漏洞标记为"已检测到利用",意味着补丁发布前已观测到实际攻击活动。漏洞利用代码成熟度标记为"功能性",报告可信度确认为"已证实",这一组合使该漏洞成为企业修补优先级之首。

该漏洞在微软发布补丁前未公开披露,表明威胁行为者可能已将其武器化为真正的0Day漏洞。微软已为所有三个受影响版本发布安全更新:

  • SharePoint Server订阅版——KB5002853(Build 16.0.19725.20210)

  • SharePoint Server 2019——KB5002854(Build 16.0.10417.20114)

  • SharePoint Enterprise Server 2016——KB5002861(Build 16.0.5548.1003)

应急响应建议

鉴于漏洞已遭在野利用,企业应将以下更新视为紧急修补:

  • 立即为所有受影响SharePoint Server版本安装相应安全更新

  • 审计SharePoint Server访问日志,排查异常网络欺骗活动或认证模式

  • 在应用补丁前尽可能限制面向外部的SharePoint实例

  • 监控威胁情报源,获取与在野利用活动相关的入侵指标(IOCs)

  • 确保未部署WAF规则或网络分段等额外防御措施的SharePoint实例不直接暴露于互联网

作为全球部署最广泛的企业协作平台之一,SharePoint Server始终是国家背景黑客和牟利型威胁组织的高价值目标。协作工具中的欺骗漏洞常被用作横向移动、凭证窃取或商业邮件入侵攻击的初始立足点。

微软特别强调,运行本地SharePoint部署(尤其是2016或2019版本)的企业应优先处理此补丁。微软同时感谢了安全社区就该漏洞开展的协同披露工作。



安全圈


网罗圈内热点 专注网络安全

实时资讯一手掌握!


好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
张柏芝大儿子终于“长开”了!穿西装比谢霆锋还帅,网友:像爷爷

张柏芝大儿子终于“长开”了!穿西装比谢霆锋还帅,网友:像爷爷

木子爱娱乐大号
2026-01-07 21:47:13
人到中年才发现一个饭局定律:酒桌上,那个不喝酒、不说话、只埋头吃菜的人,往往是这两种

人到中年才发现一个饭局定律:酒桌上,那个不喝酒、不说话、只埋头吃菜的人,往往是这两种

心理观察局
2026-04-29 15:46:18
2026年算力概念十大龙头股一览!值得收藏研究

2026年算力概念十大龙头股一览!值得收藏研究

小白鸽财经
2026-05-02 20:30:03
辛芷蕾五一节和闺蜜自驾游,骑着10万元的自行车,还撞树手臂流血

辛芷蕾五一节和闺蜜自驾游,骑着10万元的自行车,还撞树手臂流血

阿伧说事
2026-05-02 14:16:46
赵又廷一家三口五一出游,46岁高圆圆体态真好,散步都像在走台步

赵又廷一家三口五一出游,46岁高圆圆体态真好,散步都像在走台步

八怪娱
2026-05-02 14:14:03
比赖斯更强!曼联锁定 9500 万中场巨星,实力完全碾压

比赖斯更强!曼联锁定 9500 万中场巨星,实力完全碾压

奶盖熊本熊
2026-05-02 05:34:01
A股牛市还能走多久?30年规律总结,4个信号提前预警见顶风险

A股牛市还能走多久?30年规律总结,4个信号提前预警见顶风险

秘密即将揭晓
2026-05-02 19:43:58
原油连跌5.43%,5月8日大涨“近400元/吨”的油价,涨幅或回落

原油连跌5.43%,5月8日大涨“近400元/吨”的油价,涨幅或回落

油价早知道
2026-05-03 00:25:28
朝鲜在俄阵亡2300人,乌军却未找到一具尸体!这才是乌军厉害之处

朝鲜在俄阵亡2300人,乌军却未找到一具尸体!这才是乌军厉害之处

阿讯说天下
2026-05-01 09:47:47
51:47!美国投票结果出炉,又一个国家危险了,中国力挺老朋友

51:47!美国投票结果出炉,又一个国家危险了,中国力挺老朋友

近史博览
2026-05-02 10:55:04
余华自嘲“翻车”:辅导儿子语文后,儿子没及格

余华自嘲“翻车”:辅导儿子语文后,儿子没及格

大象新闻
2026-05-02 16:26:05
湖人晋级,全队唯一失望的球员?场均18+4,2.4亿大合同打没了

湖人晋级,全队唯一失望的球员?场均18+4,2.4亿大合同打没了

你的篮球频道
2026-05-02 13:48:40
央国企倒查追责,再次升级!

央国企倒查追责,再次升级!

细说职场
2026-04-22 15:35:36
10-8领先!22岁吴宜泽连轰142分+121分:英观众激烈鼓掌 艾伦无奈

10-8领先!22岁吴宜泽连轰142分+121分:英观众激烈鼓掌 艾伦无奈

风过乡
2026-05-02 18:48:41
注意!广东大部将迎暴雨或大暴雨

注意!广东大部将迎暴雨或大暴雨

新浪财经
2026-05-02 22:42:43
人穷能卑微到什么地步?网友说:一个男人两千块买了我三个晚上!

人穷能卑微到什么地步?网友说:一个男人两千块买了我三个晚上!

黯泉
2026-04-14 12:13:04
同事把她离异的姐姐介绍给我,我不想去,同事说:保证你不后悔

同事把她离异的姐姐介绍给我,我不想去,同事说:保证你不后悔

千秋文化
2026-04-30 18:49:22
苏州:提高公积金贷款最高限额,个人公积金最高贷款额度调整为150万元

苏州:提高公积金贷款最高限额,个人公积金最高贷款额度调整为150万元

界面新闻
2026-05-02 16:39:50
陈慧琳演唱会穿三角裤衩,五十多了合适吗?人老心不老 不愧是女神

陈慧琳演唱会穿三角裤衩,五十多了合适吗?人老心不老 不愧是女神

陈意小可爱
2026-05-01 20:25:19
李小冉与徐佳宁丁克真相,网友:不是选择丁克而是难以生育好吗?

李小冉与徐佳宁丁克真相,网友:不是选择丁克而是难以生育好吗?

小娱乐悠悠
2026-05-02 10:45:13
2026-05-03 01:31:00
安全圈
安全圈
国内首家大安全概念新媒体
6597文章数 4688关注度
往期回顾 全部

科技要闻

AI热潮耗尽库存,Mac Mini起售调高200美元

头条要闻

媒体:美国突然"翻脸" 对欧洲连打"三拳"一气呵成

头条要闻

媒体:美国突然"翻脸" 对欧洲连打"三拳"一气呵成

体育要闻

休赛期总冠军,轮到休斯顿火箭

娱乐要闻

高圆圆赵又廷游三亚 牵手逛街好甜蜜

财经要闻

雷军很努力 小米还是跌破了30港元大关

汽车要闻

同比大涨190% 方程豹4月销量29138台

态度原创

房产
亲子
时尚
手机
军事航空

房产要闻

五一楼市彻底明牌!塔尖人群都在重仓凯旋新世界

亲子要闻

过分!女童就餐区就地大便,爸妈别再以“孩子还小”当借口了

连衣裙还得是“法式”,性感妩媚却不轻浮

手机要闻

拯救者手机Y70新一代本月发布!骁龙8 Gen5+2K屏 功耗比友商1.5K还低

军事要闻

特朗普:对伊战事结束 无限期延长停火

无障碍浏览 进入关怀版