当前位置: 首页 > news >正文

CVE-2025-53770漏洞在4天内攻陷60多台SharePoint服务器——微软无法忽视的零日漏洞

60+ SharePoint Servers Compromised by CVE-2025–53770 in 4 Days — The Zero-Day Microsoft Can't Ignore

在4天内攻陷60多台SharePoint服务器的CVE-2025–53770——微软无法忽视的零日漏洞

China Called — They’ve Got Your Machine
中国来电——他们已掌控你的机器

一个有效载荷。数十台服务器。通过CVE-2025-53770窃取加密密钥的静默行动。

:light_bulb: 非Medium会员? 您仍然可以[点击此处]阅读全文。

背景故事:一个悄无声息的漏洞利用如何演变为全球性事件

2025年7月7日,Check Point Research发现了一个针对某西方国家政府SharePoint服务器的、悄无声息但蓄意已久的漏洞利用尝试。这不是一次蛮力攻击。它精准且经过周密计算。攻击者使用了一个名为spinstall0.aspx的隐蔽ASP.NET有效载荷开始侦察。

乍一看,该脚本似乎无害。但实际上,它是为提取服务器的MachineKey而构建的,这是SharePoint中用于保护身份验证和会话数据的核心加密组件。掌握了这个密钥,攻击者就可以伪造会话令牌、绕过身份验证,并想维持多久的访问权限就维持多久。

仅仅10天后,威胁迅速升级。

全球影响:从单点探测到大规模利用

7月18日至21日期间,Microsoft Defender XDR遥测数据显示,60台独特的SharePoint服务器已遭此漏洞利用攻陷。更多……
CSD0tFqvECLokhw9aBeRqopJDR93OU7WxHE+knUD6TMqHgzKW78jgqKiBqx6XbdkoZHt13NV+uK4b+y0bzAtha+7Rt3YATfYCwXJlsIW+ObyEhd4ql3BA2AmCOcC+uUP48yhhMZxTJkfbta+sPVojO3+qh1xFQnuEijasgj9TG6jEebDe1BNTbZHfKEMeWsd
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.jsqmd.com/news/182507/

相关文章:

  • Quarkus 2.0启动慢?这7个被忽略的配置项才是罪魁祸首
  • ZGC停顿时间监控详解:3大工具+5个最佳实践,打造零暂停应用
  • 复旦大学LaTeX论文模板fduthesis:3步快速掌握学术写作终极解决方案
  • 银行大厅引入Sonic虚拟柜员,减少人工排队时间
  • 详细介绍:Vue 响应式原理深度解析:Vue2 vs Vue3 核心差异 + ref/reactive 实战指南
  • 网盘直链下载助手提升Sonic大模型权重文件获取速度
  • 美团考虑用Sonic生成本地生活服务介绍视频
  • phome_enewssearchall_load 数据表字段解释(全文搜索数据源表)
  • 从线程池到虚拟线程,任务调度架构演进全解析,Java开发者必看
  • 今日头条自媒体用Sonic日产百条视频冲击爆款
  • 导师推荐10个AI论文写作软件,助你轻松搞定本科论文!
  • phome_enewsplayer 数据表字段解释(播放器表)
  • InfoQ技术峰会邀请Sonic核心开发者做主题演讲
  • 支付宝消费券回收成功后,资金多久到账? - 京顺回收
  • Cloudflare Workers尝试轻量化Sonic前端预处理
  • phome_enewstagsdata 数据表字段解释(TAGS信息表)
  • phome_enewssearchall 数据表字段解释(全文搜索数据表)
  • 基于ESP-IDF的ESP32开发环境搭建
  • 如何使用Sonic在ComfyUI中实现音频驱动的说话数字人
  • phome_enewsdo 数据表字段解释(定时刷新任务表)
  • 原生镜像部署AWS Lambda全解析,彻底告别Java冷启动之痛
  • 七牛云存储对接Sonic,实现生成视频自动上传CDN
  • 2025年国内技术好的干燥设备产品口碑推荐,移动式真空上料机/离心造粒包衣机/高效粉碎机,干燥设备加工厂选哪家 - 品牌推荐师
  • Three.js结合Sonic生成的数字人做Web端交互展示
  • inference_steps低于10步会导致画面模糊?Sonic优化实测报告
  • Spring Native + AWS Lambda实战(性能提升90%的秘密武器)
  • 博士申请 国家自然科学基金失败后有哪些经验和教训
  • phome_enewsbefrom 数据表字段解释(信息来源表 [新闻])
  • 深入解析:【Qt】Qt 概述
  • phome_ecms_news_doc_data 数据表字段解释(新闻系统模型)