7月21日消息(顏翊)據(jù)報(bào)道,近日,黑客利用微軟服務(wù)器軟件SharePoint中的一個(gè)重大安全漏洞,對全球多個(gè)國家的政府機(jī)構(gòu)和企業(yè)發(fā)動攻擊,其中包括美國聯(lián)邦和州政府機(jī)構(gòu)、高校、能源公司以及一家亞洲電信企業(yè)等。 這是一起典型的“零日漏洞”攻擊,意味著漏洞在被發(fā)現(xiàn)之前尚未被公開,也沒有可用補(bǔ)丁。微軟在周日晚間為其中一個(gè)版本的 SharePoint 推出了修復(fù)補(bǔ)丁,但另外兩個(gè)版本仍存在漏洞,公司表示正在加緊修復(fù)。 據(jù)悉,SharePoint 是微軟推出的一套面向企業(yè)的內(nèi)容管理和知識管理工具。該平臺被政府、組織和公司用來管理和共享文檔。由于 SharePoint 服務(wù)器通常與 Outlook 郵箱、Teams 等核心辦公系統(tǒng)相連,一旦被入侵,可能導(dǎo)致敏感數(shù)據(jù)泄露、密碼竊取等嚴(yán)重后果。 荷蘭網(wǎng)絡(luò)安全研究公司 Eye Security 指出,更令人擔(dān)憂的是,黑客可能已經(jīng)獲取了服務(wù)器的訪問密鑰,即便系統(tǒng)打上補(bǔ)丁后,他們?nèi)阅苤匦逻M(jìn)入。 “周一或周二發(fā)布的補(bǔ)丁,對過去72小時(shí)內(nèi)已經(jīng)被攻破的系統(tǒng)來說,幾乎沒用?!薄度A盛頓郵報(bào)》援引一位不愿透露姓名的研究人員表示,因?yàn)橄嚓P(guān)調(diào)查仍在進(jìn)行中。 研究人員透露,至少有兩家美國聯(lián)邦機(jī)構(gòu)的服務(wù)器被攻破,但由于保密協(xié)議限制,他們無法透露具體是哪些機(jī)構(gòu)。 一位美國東部某州官員表示,黑客“劫持”了一個(gè)公開的文檔庫,該庫原本用于向公眾提供了解政府運(yùn)作的信息。目前該機(jī)構(gòu)無法訪問這些資料,尚不清楚資料是否被刪除?!拔覀冃枰堰@些文件重新發(fā)布到其他平臺?!痹摴賳T表示。 作為美國政府最大的技術(shù)供應(yīng)商之一,微軟在過去兩年中接連出現(xiàn)重大安全問題,包括公司內(nèi)部網(wǎng)絡(luò)和高管郵箱被入侵。
- 人事變動!謝遠(yuǎn)生任工業(yè)和信息化部副部長
- 中國移動推出“三個(gè)一”服務(wù)舉措,作出十項(xiàng)服務(wù)承諾
- 杭州探訪:1ms城市算網(wǎng)扎根浙江 數(shù)智生產(chǎn)力加速釋放
- 我國已有346款生成式人工智能服務(wù)完成備案
- Omdia報(bào)告:亞太和大洋洲地區(qū)引領(lǐng)全球物聯(lián)網(wǎng)發(fā)展 5G RedCap正加速增長
- 圖靈量子完成億元戰(zhàn)略輪融資
- 微軟服務(wù)器軟件被曝重大漏洞 全球多地政府與企業(yè)遭黑客攻擊
- 中國移動基站柜式空調(diào)產(chǎn)品集采:海信、格力等五家中標(biāo)
- 中國移動程偉強(qiáng)詳解SRv6核心標(biāo)準(zhǔn)RFC9800:歷經(jīng)風(fēng)雨終見彩虹!
- Ofcom報(bào)告:英國5G SA技術(shù)僅占移動連接總數(shù)的2%
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。