逾万家企业面临风险,微软服务器软件遭遇全球性网络攻击 微软称业务系统遭遇黑客攻击 微软遭受网络攻击
创始人
2025-07-22 07:37:31

微软核心产品SharePoint文档系统遭大规模黑客攻击,安全研究人员警告全球可能出现大规模数据泄露。

微软公司近日警告称,黑客正主动攻击其文档管理软件SharePoint的用户。据美国网络安全与基础设施安全局(CISA)上周日警告,黑客正大规模利用SharePoint的安全漏洞对企业和政府机构展开攻击,可能造成全球范围的大规模入侵

SharePoint是微软面向企业提供的文档管理和协作平台,广泛用于文件共享、项目管理、企业内部信息门户等关键业务系统。全球成千上万家企业、机构、政府部门都在使用SharePoint。一旦被攻破,黑客就可能进入整个组织的“神经中枢”——文档系统、用户权限、后台接口等全部暴露。

消息公布后,微软股价在周一美股盘初跌近0.9%,随后震荡转涨。


微软发布紧急补丁,但漏洞仍未彻底封堵

CISA称,黑客利用漏洞远程控制SharePoint服务器,访问文件系统、执行恶意代码。对此,微软上周末已发布首轮补丁,用于缓解攻击,但仍有部分安全缺口在继续修复中。

安全公司Eye Security是首个识别出该漏洞的团队。该公司称,黑客可窃取密钥“模拟合法用户”身份,即使系统打了补丁也能长期潜伏。他们还警告,黑客可能通过后门或篡改组件持续控制系统,即便重启或更新系统,也难以彻底清除入侵者。

谷歌威胁情报团队也指出,这一漏洞可实现持续的、无需身份验证的访问权限,对受影响组织构成重大风险。

新加坡网络事件响应公司Blackpanda首席执行官Gene Yu表示:"当他们能够攻破SharePoint这个堡垒时,每个人都处于他们的控制之下,因为这是最高级别的安全协议之一。"

攻击规模正在扩大,全球多个行业受波及

微软方面表示,当前黑客攻击的重点是那些自行在本地网络中部署SharePoint服务器的客户,而不是使用微软托管服务的用户,这可能在一定程度上限制了影响范围。

根据美国网络安全公司Censys研究员Silas Cutler的估计,全球约有超过1万家企业部署了本地版SharePoint服务器,他们正面临风险。其中,美国受影响公司最多,其次是荷兰、英国和加拿大。

Eye Security的首席黑客、联合创始人Vaisha Bernard透露,其团队在上周五晚上识别出首波攻击,周六早上出现第二波。Bernard表示,这并非定点攻击,而是黑客意在大范围感染。在扫描了大约8000台SharePoint服务器后,他已确认至少50台被成功入侵。

他拒绝透露具体受害组织名称,但确认受害者涵盖政府机构、私营企业及大型跨国公司,分布在北美、南美、欧盟、南非及澳大利亚等多个地区。Bernard表示,目前尚无法确定幕后黑手身份,但从攻击方式的高度一致性判断,“极可能是同一个组织所为”,因为攻击中使用的方法高度相似。

有媒体援引多方消息称,此次攻击已经波及美国的政府机关、能源公司、高校以及一家亚洲电信公司。

微软怎么又出事了?

这不是微软第一次遭遇重大网络安全危机。

回顾近年几起事件——2023年,微软Exchange Online邮箱系统遭入侵,黑客成功入侵了22家机构和数百名个人账户,连美国前商务部长也未能幸免。今年3月,微软曾警告称,有黑客正在利用远程管理工具和云应用程序,监视美国和海外多家机构。2025年,现在轮到SharePoint成为“被黑入口”。

白宫设立的“网络安全审查委员会”在去年表示,微软的整体安全文化被认为存在严重不足。美国政府2024年的一份报告表示,微软的安全文化亟需改革。

微软也意识到了问题,近年来正努力强化其网络安全能力,公司已从美国政府等机构挖来多位高管,并定期召开高层会议以增强软件防御能力。

相关内容

热门资讯

京东入局餐饮供应链,投入10亿... 红星资本局7月22日消息,京东今日宣布,启动“菜品合伙人”招募计划,投入10亿元现金,面向全国餐饮品...
广州金控上半年营收近百亿 “基... 广州金控集团官网7月21日发布文章显示,近日,广州金控集团召开了2025年上半年经营形势分析会议,同...
东方精工入局人形机器人:代工、... 21世纪经济报道记者 林典驰7月21日,乐聚机器人与东方精工(002611.SZ)签订《战略合作协议...
股指微涨,超2700只个股下跌... 2025.07.22本文字数:1516,阅读时长大约2分钟作者 |一财资讯7月22日午盘,沪指报35...
腾讯云副总裁胡利明:金融IT迎... 腾讯云副总裁胡利明,敏锐洞察到金融领域正迎来“基础设施重构”与“智能应用爆发”的双重大浪潮。在基础设...
闲鱼,年轻人兴趣消费的第一入口... 你熟悉的闲鱼,正在成为年轻人发展兴趣的精神高地。一位宝可梦卡牌爱好者A,在闲鱼竞拍了数十次,花费超百...
支付宝这个登顶App Stor... 支付宝登顶 App Store 的 AI 应用,宛如为我的苹果手表配备了一位“贾维斯”。它就像一个贴...
「午盘」A股早盘深“V”,午前... A股三大股指7月22日开盘涨跌互现。早盘两市走出深“V”行情,三大股指成功收涨,午前涨幅还略有扩大。...
有品牌销量暴跌90%,白酒厂集... 导语:下行压力下,低度化成为酒企集体动作。仓促上阵、动机复杂的“创新”,是破局良策,还是一场注定难以...
对话掌阅科技CEO孙凯:短剧是... 转型不是一个形容词,而是一个始终在做的动词。文|《中国企业家》记者 李艳艳编辑|张晓迪图片来源|受访...
人工智能ETF科创:7月21日... 证券之星消息,7月21日,人工智能ETF科创(588760)融资买入457.52万元,融资偿还436...
掀桌子了…… 掀桌子了…… 掀... 原创 刘晓博985、211和双一流掌控的高等教育的“饭桌”,被掀翻了!掀桌者,是深圳、杭州、宁波、福...
沪港深300ETF:7月21日... 证券之星消息,7月21日,沪港深300ETF(517300)融资买入1.32万元,融资偿还4.22万...
上纬新材10连板刷新A股纪录,... 7月22日,高位人气股上纬新材(688585.SH)再度涨停,成功晋级连续10个交易日涨停板,累计涨...
能源安全的战略突围。雅江水电,... 来源:王千马 吾球商业评论 然而,我早已看穿了一切 【看,雅江这条巨龙在腾飞/来自网络】 吾球商业...
科兴生物争夺记:谁能打开百亿美... 经过股东多年缠斗,科兴生物如同一座埋藏着百亿美元的金库。眼下,公司的退市危机迫在眉睫,但首笔百亿元现...
深圳交易所首批半年报出炉!沃华... 深圳交易所首批半年报于7月21日晚间正式发布。沃华医药、聚灿光电、瑞鹄模具、长川科技及*ST聆达五家...
Labubu链条上第一个“暴富... “单人月入3万元”“年收益200万元”…… 这些夺人眼球的形容,都是在讲一个“冷门”生意——Labu...
独家|京东收购香港佳宝实际金额... 《科创板日报》22日讯,京东收购香港佳宝 ,有媒体爆料称收购金额为40亿港元。《科创板日报》记者通过...
“害一个人让他做火锅,捧一个人... 总第4284期作者 |餐饮老板内参内参君信息量很大麻辣味型的这30年《重庆火锅激荡30年》专题纪录片...
农夫山泉,4.5倍高价在美国买... “我们的水被中国人买了”!这两天美国媒体报道,农夫山泉近日在美国的新罕布什尔州南部城市纳舒厄(Nas...
宁波华翔:子公司承接的智元机器... 新京报贝壳财经讯 7月22日,宁波华翔在互动平台上表示,公司子公司华翔启源目前承接了智元机器人远征系...
贵金属板块震荡走高,湖南白银涨... 7月22日,贵金属板块震荡走高,截至发稿,湖南白银涨超7%,西部黄金、中金黄金、山东黄金等跟涨。
培育钻石板块盘初走高 培育钻石... 【培育钻石板块盘初走高】博云新材涨停,四方达涨超5%,沃尔德、黄河旋风、潮宏基、惠丰钻石、力量钻石等...
大变局!阿里京东美团,都在害怕... 京东将外卖放到主APP一级入口,并高调进军酒旅行业;淘宝重磅推出闪购的同时,合并饿了么与飞猪打造大消...
军工板块反复活跃,航空航天ET... 7月22日,A股三大指数涨跌不一,雅江水电站、水利水电建设、水泥制造等概念继续拉升,国防军工开盘走高...
京东押注!一口气投资三家机器人... 7月21日,京东宣布完成三家具身智能领域企业的投资,分别是千寻智能、逐际动力和众擎机器人。一口气投资...
0公里二手车乱象!工信部拟从源... 据《中国证券报》报道,中国汽车品牌极氪、哪吒汽车被曝通过虚报销量来实现激进的销售目标,其中哪吒虚报的...
从年赚80亿元到单季亏3亿元,... 本报(chinatimes.net.cn)记者张斯文 于娜 北京报道7月22日,智飞生物股价以20....
东方人工智能主题混合A:202... AI基金东方人工智能主题混合A(005844)披露2025年二季报,第二季度基金利润182.86万元...