事关服务器软件,微软又曝出严重安全漏洞

观察者网
7次浏览

Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

7月21日,据《华盛顿邮报》报道,美国政府官员和私人研究人员称,黑客利用微软服务器软件中的一个重大安全漏洞,在过去几天对美国政府机构和企业发动了全球攻击,入侵了美国联邦和州政府机构、大学、能源公司以及一家亚洲电信公司。Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

美国政府及其在加拿大和澳大利亚的合作伙伴正在调查SharePoint服务器的入侵事件,该服务器提供了一个文档共享和管理平台。专家表示,数以万计的此类服务器面临风险。Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

微软方面最新表示,它已经发布了一个新的安全补丁,供客户应用到他们的SharePoint服务器上,以减轻针对本地服务器的主动攻击。该公司还补充道,它正在努力推出其他补丁。Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

这次攻击被称为“零日攻击(zero day attack)”,因为它利用了一个此前未知的漏洞。而在这场攻击中,攻击者可以隐藏自己的身份,假装成受信任的人、组织或网站,从而操纵金融市场或机构。Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

此外,谷歌旗下Threat Intelligence部门在一份电子邮件声明中表示,他们已经观察到黑客利用了这个漏洞,并补充称,这个漏洞允许持续的、未经身份验证的访问,给受影响的组织带来了重大风险。Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

据《华盛顿邮报》报道,本次事件针对的是微软此前尚未发现的漏洞;这只是微软近期一连串网络安全丑闻中的最新一例。Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

微软于上周日晚间发布了针对该软件一个版本的补丁。另外两个版本仍然存在漏洞,微软表示正在继续努力开发补丁并拒绝进一步置评。Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

“凡是托管SharePoint服务器的用户都面临着风险,”网络安全公司CrowdStrike高级副总裁Adam Meyers表示,“这是一个严重的漏洞。”Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

Palo Alto Networks Unit 42的高级经理Pete Renals表示:“我们发现有人试图在补丁发布之前攻击全球数千台SharePoint服务器。我们已经发现数十个受感染的组织,涉及商业和政府部门。”Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

荷兰研究机构Eye Security指出,这些服务器通常与Outlook邮件、Teams 等核心服务相连,一旦被攻破,不仅会导致敏感数据失窃,还可能被用来窃取用户密码。研究人员更担心的是,黑客已获取密钥,即便系统打了补丁,他们仍可能重新潜入。Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

“因此,周一或周二发布补丁对过去72小时内遭受攻击的人来说毫无帮助,”一位不愿透露姓名的研究人员表示,因为联邦调查仍在进行中。Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

研究人员称,至少有两个美国联邦机构的服务器遭到入侵,他们表示,受害者保密协议阻止他们透露目标的名字。Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

美国东部一位州政府官员表示,攻击者“劫持”了原本向公众开放的政府文件资料库,该资料库旨在帮助居民了解政府运作方式。涉事机构目前已无法访问这些资料,但尚不清楚文件是否已被删除。Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

此次数据泄露事件发生在微软本月修复一个安全漏洞之后。据美国国土安全部网络安全和基础设施安全局(CISA)称,攻击者意识到他们可以利用类似的漏洞。 CISA发言人Marci McCarthy表示,该机构上周五接到一家网络研究公司的报告,并立即联系了微软。Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

微软发言人则回应道,“我们一直在与CISA、国防部网络防御司令部和全球主要网络安全合作伙伴密切协调。”Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

白宫授权的负责调查重大网络攻击的网络安全审查委员会(CSRB)过去就曾指出,在2023年微软Exchange Online邮箱遭到黑客攻击后,微软的安全文化“不足”。Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

本文系观察者网独家稿件,未经授权,不得转载。 Zsu速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

本文链接:http://m.sushuapos.com/show-3-149848-0.html事关服务器软件,微软又曝出严重安全漏洞

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

热门文章

延伸阅读

相关阅读

揽人、赶工、抢订单:春节拼经济“热辣滚烫”
  长三角观察|揽人、赶工、抢订单:春节拼经济“热辣滚烫”  2月10日是正月初一,上午10点,满载工业品、电子产品和衣帽服饰的新春首列“义新欧”中欧班列从浙江义乌铁路口岸出发,驶往西班牙马德里。  在江苏昆山的华
最长春节假期收官:多地接待游客远超往年,“南北互换”流动趋势明显
  最长春节假期收官:多地接待游客远超往年,“南北互换”流动趋势明显  澎湃新闻记者 唐莹莹  2月17日正月初八,为期8天的史上最长春节假期正式收官。  根据全国各地文旅部门、热门景区以及多家在线旅游平台的数
特朗普卖鞋——“宇宙尽头”是带货还是选票?
美国总统选战日渐升温之际,美国前总统特朗普日前出现在宾夕法尼亚州费城鞋展,化身“带货达人”,推介其本人同名品牌运动鞋,迅速冲上“热搜”。特朗普品牌运动鞋专卖网站页面截图特朗普在费城会议中心
云南昆明招聘活动一线见闻
新华社记者熊轩昂春风送暖,阳光和煦。2月21日上午,昆明市2024年“春风行动”暨“春暖农民工”服务行动专场招聘会在南坝人力资源市场举行。记者在现场走访观察到:参加招聘会的企业涉及领域广,涵盖智能制
日本两大航司近百名员工考试作弊
  日本两大航司近百名员工考试作弊  中新网2月23日电 综合日媒报道,日本两大航空公司全日空和日本航空近日均承认,旗下子公司共有近百员工在机场驾驶资格考试中作弊。  据朝日新闻、读卖新闻和日本放送协会等报道
中国铁路青藏集团原副总经理贾军被提起公诉
  中新经纬2月22日电 据高检网22日消息,近日,中国铁路青藏集团有限公司原党委委员、职工董事、副总经理、工会主席贾军(副厅级)涉嫌受贿罪、行贿罪一案,经最高人民检察院指定管辖,由甘肃省庆阳市人民检察院依法向甘肃省

热点精选

最新推荐

您可能感兴趣