news 2026/6/10 12:23:45

4天内超60台SharePoint服务器因CVE-2025–53770沦陷——微软无法忽视的零日漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
4天内超60台SharePoint服务器因CVE-2025–53770沦陷——微软无法忽视的零日漏洞

中国来电——你的机器已在掌控之中

一个有效载荷。数十台服务器。通过CVE-2025–53770对加密密钥的静默窃取。

💡 不是Medium会员?您仍可通过[点击此处]完整阅读本文。

背景故事:一次静默的漏洞利用如何演变为全球事件

2025年7月7日,Check Point Research发现了一次针对某西方国家政府SharePoint服务器的静默但蓄意的漏洞利用尝试。这不是一次暴力攻击,而是精准且有计划的。攻击者使用了一个名为spinstall0.aspx的隐蔽ASP.NET有效载荷开始进行侦察。

乍一看,这个脚本似乎无害。但实际上,它被设计用来提取服务器的MachineKey,这是SharePoint中保护身份验证和会话数据的核心加密组件。一旦获得该密钥,攻击者就能伪造会话令牌,绕过身份验证,并想维持多久访问权限就维持多久。

仅仅10天后,威胁迅速升级。

全球影响:从单次探测到大规模利用

7月18日至21日期间,Microsoft Defender XDR遥测数据显示,60台独立的SharePoint服务器已因此次漏洞利用而遭到入侵。更多……
CSD0tFqvECLokhw9aBeRqopJDR93OU7WxHE+knUD6TMqHgzKW78jgqKiBqx6XbdkoZHt13NV+uK4b+y0bzAtha+7Rt3YATfYCwXJlsIW+ObyEhd4ql3BA2AmCOcC+uUP48yhhMZxTJkfbta+sPVojO3+qh1xFQnuEijasgj9TG6jEebDe1BNTbZHfKEMeWsd
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 11:43:49

PingFangSC字体包:企业级跨平台字体解决方案完整教程

PingFangSC字体包:企业级跨平台字体解决方案完整教程 【免费下载链接】PingFangSC PingFangSC字体包文件、苹果平方字体文件,包含ttf和woff2格式 项目地址: https://gitcode.com/gh_mirrors/pi/PingFangSC 企业面临的最大字体显示挑战之一就是跨平…

作者头像 李华
网站建设 2026/6/3 1:15:13

使用PaddlePaddle镜像快速搭建计算机视觉训练环境(附GPU配置指南)

使用PaddlePaddle镜像快速搭建计算机视觉训练环境(附GPU配置指南) 在深度学习项目中,最让人头疼的往往不是模型设计,而是环境配置——明明代码写好了,却卡在“ImportError: libcudart.so not found”这种底层依赖问题…

作者头像 李华
网站建设 2026/5/23 19:43:37

PaddlePaddle镜像在气象预报降水预测中的建模尝试

PaddlePaddle镜像在气象预报降水预测中的建模尝试 在城市内涝频发、极端天气加剧的今天,如何提升短时降水预测的精度与响应速度,已成为气象业务系统升级的核心命题。传统的数值天气预报(NWP)虽然物理机制清晰,但对初始…

作者头像 李华
网站建设 2026/5/23 7:27:36

从零构建AI智能体,如何用智谱Open-AutoGLM 2.0实现效率跃升10倍?

第一章:从零起步——AI智能体构建的核心挑战 构建一个真正具备自主决策与环境交互能力的AI智能体,远非简单调用API或训练模型即可达成。其背后涉及感知、推理、行动与学习四大核心模块的协同设计,每一个环节都潜藏着复杂的技术难题。 感知与…

作者头像 李华
网站建设 2026/6/4 10:52:27

从0到1掌握智谱Open-AutoGLM Web,构建企业级AI应用的终极方法论

第一章:从零起步——全面认识智谱Open-AutoGLM Web 智谱Open-AutoGLM Web 是一个面向自动化自然语言处理任务的开放平台,专为开发者、研究人员和企业用户设计,旨在降低大模型应用开发门槛。该平台基于智谱AI自主研发的AutoGLM系列大模型&…

作者头像 李华
网站建设 2026/6/10 11:04:12

中国版AutoGPT生态崛起(Open-AutoGLM竞品深度对比)

第一章:中国版AutoGPT生态崛起背景近年来,随着生成式人工智能技术的迅猛发展,全球范围内掀起了大模型与自主智能体的研发热潮。AutoGPT作为早期开源的自主任务驱动AI代理,激发了开发者社区对“AI自我迭代、自动规划”的广泛探索。…

作者头像 李华