微軟公司今天表示,由於外界揣測北京當局可能參與針對微軟普遍使用的 SharePoint 伺服器駭客攻擊行動,公司已限縮部分中國企業使用微軟網路資安漏洞預警系統的權限。 繼續閱讀..
憂北京涉駭客攻擊,微軟限縮中企使用資安預警系統 |
| 作者 中央社|發布日期 2025 年 08 月 21 日 14:00 | 分類 Microsoft , 資訊安全 |
零憑證也能入侵?微軟 SharePoint 爆兩大漏洞,駭客全面滲透敏感系統 |
| 作者 TechNews 編輯台|發布日期 2025 年 07 月 22 日 10:30 | 分類 Microsoft , Windows , 伺服器 | edit |
微軟 21 日面臨一場重大的網路攻擊,這次攻擊利用了其 SharePoint 軟體中的兩個關鍵零日漏洞,分別是 CVE-2025-53770 和 CVE-2025-53771,導致全球多個組織受到影響,包括美國聯邦和州政府機構、能源公司及大學等。根據報導,駭客能夠在不需要登入憑證的情況下,遠距執行代碼,竊取敏感資訊、密碼和加密金鑰,這使得他們能持續訪問並在網路內部橫向移動。
