PC TECH 電腦技術

  • 增大字號
  • 缺省字號
  • 減小字號

Microsoft SharePoint 發現零時差漏洞

E-mail 打印 PDF

 


Microsoft SharePoint 發現零時差漏洞

【香港】— 微軟 Microsoft 已創建 CVE-2025-53770(CVSS 9.8)以追蹤一個目前尚未修補、正被廣泛利用的關鍵漏洞。 微軟Microsoft於7 月 19 日(星期六)向 SharePoint Server 用戶發出了緊急警告。微軟Microsoft正在針對這個漏洞進行的主動攻擊,尚未發布安全更新,但他們已發布緊急緩解指南。此威脅活動持續活躍且不斷發展。

為了保護企業的本機 SharePoint Server 環境,微軟Microsoft的建議提到企業應配置在 SharePoint 中Windows 反惡意軟件掃描介面 (Windows Antimalware Scan Interface) 集成,並部署防毒軟件 Defender 防毒軟件,或其他端點偵測及回應EDR 解決方案。這將有助於防止未經身份驗證的攻擊者利用該漏洞。

Google Cloud- Mandiant Consulting 首席技術總監 Charles Carmakal 指出:「機構企業需要立即實施緩解措施(在修補程式可用時),假設已受到威脅,系統雖調查在安裝修補程式/緩解措施之前是否曾遭受攻擊,然後採取相應的補救行動。」












( 內容由有關方面代表提供, 經編輯後刊登 )