news 2026/6/10 12:30:43

CVE-2025-53770漏洞在4天内攻陷60多台SharePoint服务器——微软无法忽视的零日漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CVE-2025-53770漏洞在4天内攻陷60多台SharePoint服务器——微软无法忽视的零日漏洞

60+ SharePoint Servers Compromised by CVE-2025–53770 in 4 Days — The Zero-Day Microsoft Can’t Ignore

在4天内攻陷60多台SharePoint服务器的CVE-2025–53770——微软无法忽视的零日漏洞

China Called — They’ve Got Your Machine
中国来电——他们已掌控你的机器

一个有效载荷。数十台服务器。通过CVE-2025-53770窃取加密密钥的静默行动。

💡非Medium会员?您仍然可以[点击此处]阅读全文。

背景故事:一个悄无声息的漏洞利用如何演变为全球性事件

2025年7月7日,Check Point Research发现了一个针对某西方国家政府SharePoint服务器的、悄无声息但蓄意已久的漏洞利用尝试。这不是一次蛮力攻击。它精准且经过周密计算。攻击者使用了一个名为spinstall0.aspx的隐蔽ASP.NET有效载荷开始侦察。

乍一看,该脚本似乎无害。但实际上,它是为提取服务器的MachineKey而构建的,这是SharePoint中用于保护身份验证和会话数据的核心加密组件。掌握了这个密钥,攻击者就可以伪造会话令牌、绕过身份验证,并想维持多久的访问权限就维持多久。

仅仅10天后,威胁迅速升级。

全球影响:从单点探测到大规模利用

7月18日至21日期间,Microsoft Defender XDR遥测数据显示,60台独特的SharePoint服务器已遭此漏洞利用攻陷。更多……
CSD0tFqvECLokhw9aBeRqopJDR93OU7WxHE+knUD6TMqHgzKW78jgqKiBqx6XbdkoZHt13NV+uK4b+y0bzAtha+7Rt3YATfYCwXJlsIW+ObyEhd4ql3BA2AmCOcC+uUP48yhhMZxTJkfbta+sPVojO3+qh1xFQnuEijasgj9TG6jEebDe1BNTbZHfKEMeWsd
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/7 18:55:12

JavaScript与Sonic前端交互:构建可视化数字人生成界面

JavaScript与Sonic前端交互:构建可视化数字人生成界面 在短视频创作、在线教育和电商直播日益依赖虚拟形象的今天,如何让一个普通人也能在几分钟内生成一段自然流畅的“会说话”的数字人视频?这不再是影视特效团队的专属能力。随着AI模型的轻…

作者头像 李华
网站建设 2026/6/10 11:59:51

从研究到落地:Sonic数字人模型的技术演进路径

从研究到落地:Sonic数字人模型的技术演进路径 在短视频日更、直播带货成常态的今天,内容生产的速度已经远远超过了传统制作流程的承载能力。一个电商团队要为上百款商品生成讲解视频,一位老师想快速录制多语言课程,甚至政府部门希…

作者头像 李华
网站建设 2026/6/10 11:53:34

Java模块动态生成全攻略(动态模块设计模式大揭秘)

第一章:Java模块动态生成概述在现代Java应用开发中,模块动态生成技术逐渐成为提升系统灵活性与可扩展性的关键手段。它允许程序在运行时根据需求动态创建、加载和管理Java类或模块,广泛应用于插件系统、热更新机制以及依赖注入框架中。核心应…

作者头像 李华
网站建设 2026/6/10 11:18:54

【稀缺技术披露】Java平台抗量子加密性能极限突破实录

第一章:Java平台抗量子加密性能极限突破综述 随着量子计算技术的快速发展,传统公钥加密体系面临前所未有的破解风险。Java作为企业级应用开发的核心平台,其安全架构正经历从经典加密向抗量子加密(Post-Quantum Cryptography, PQC&…

作者头像 李华
网站建设 2026/6/10 11:30:02

【Java SIMD编程必读】:向量API降级时你必须知道的3个隐藏风险

第一章:Java向量API优雅降级的核心意义在现代高性能计算场景中,Java向量API(Vector API)为开发者提供了利用SIMD(单指令多数据)指令集的能力,显著提升数值计算效率。然而,并非所有运…

作者头像 李华
网站建设 2026/6/10 11:23:55

动态模块生成的3大核心技术:你掌握了几个?

第一章:Java模块化系统的演进与动态生成背景Java平台自诞生以来,长期面临“类路径地狱”(Classpath Hell)的问题,即在大型应用中,类加载冲突、依赖混乱和包可见性控制困难等问题日益突出。为解决这一根本性…

作者头像 李华