找回密码
 立即注册
搜索

超 1300 台微软 SharePoint 服务器易受欺骗攻击

作者:admin | 时间:12 小时前 | 阅读:4| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
超1300台暴露在互联网上的微软SharePoint服务器,针对一个曾被作为零日漏洞利用且在持续攻击中仍被滥用的欺骗漏洞,尚未进行修复。

该安全漏洞编号为CVE-2026-32201,影响SharePoint企业服务器2016版、SharePoint服务器2019版以及SharePoint服务器订阅版(最新的本地部署版本,采用“持续更新”模式)。

微软在2026年4月“补丁星期二”活动中修复此安全问题时解释称,成功利用该漏洞可让无权限的威胁行为者借助输入验证不当的弱点,在无需用户交互的低复杂度攻击中实施网络欺骗。

微软表示:“成功利用该漏洞的攻击者可以查看某些敏感信息(保密性受损),对披露的信息进行更改(完整性受损),但无法限制对资源的访问(可用性不受限)。”

尽管微软将该漏洞标记为零日漏洞,但尚未披露其在攻击中是如何被利用的,也未将此恶意活动与特定的威胁行为者或黑客组织联系起来。

周二,互联网安全监督组织Shadowserver发出警告,超1300台暴露在互联网上的未打补丁的微软SharePoint服务器仍有待加固,自微软上周发布CVE-2026-32201安全更新以来,只有不到200台系统进行了修复。

就在微软发布CVE-2026-32201补丁的同一天,美国网络安全和基础设施安全局(CISA)将该漏洞添加到其已知被利用漏洞(KEV)目录中。

这家美国网络安全机构还根据《约束性操作指令》(BOD)22-01的要求,责令联邦政府行政部门(FCEB,即行政部门中的非军事机构,如财政部和国土安全部)在两周内,即4月28日前,对SharePoint服务器进行补丁修复。

CISA警告称:“此类漏洞是恶意网络行为者常用的攻击途径,给联邦机构带来重大风险。”

“按照供应商说明采取缓解措施,遵循BOD 22-01中关于云服务的适用指导,若无法采取缓解措施,则停止使用该产品。”

一周前,CISA还指出一个Windows任务主机权限提升漏洞已在实际中被利用,警告联邦机构尽快保护其设备,因为该漏洞可能使攻击者在受影响设备上获取系统权限。

4月14日,作为2026年4月“补丁星期二”活动的一部分,微软发布安全更新,修复167个漏洞,其中包括两个零日漏洞。
%e5%8f%af%e7%94%a8-3-1.jpg

您需要登录后才可以回帖 登录 | 立即注册
OpenClaw 基线安全检测和漏洞扫描工具
OpenClaw 基线安全检测和漏洞扫描工具
工具地址:https://github.com/EdinLyle/Caramel-Pudding?tab=readme-ov-file焦糖布丁(Caramel Pudding)
618“换脑”时刻:用AI的商家,正在突破增长困局
618“换脑”时刻:用AI的商家,正在突破增长困局
今年的618备战期,电商圈的气氛有些微妙。商家社群里,讨论“模型跑得怎么样”的声音,正在与“优惠券力度
Xiaomi MiMo-V2.5-Pro登顶全球开源大模型第一
Xiaomi MiMo-V2.5-Pro登顶全球开源大模型第一
小米官方今天正式宣布,Xiaomi MiMo-V2.5-Pro登顶全球权威榜单,成为全球开源大模型综合智能指数并列第一,
大神姚顺雨出手 腾讯混元3.0大模型免费上线:AI性能猛增40%
大神姚顺雨出手 腾讯混元3.0大模型免费上线:AI性能猛增40%
国内的互联网巨头中腾讯在AI大模型上此前动作是比较慢的,但去年亿元年薪挖走大神姚顺雨之后,腾讯新一代大
AI手机该进入新阶段了
AI手机该进入新阶段了
库克宣布现任硬件工程高级副总裁John Ternus将在今年9月出任苹果公司CEO。他选择了一名在苹果体系内成长了2
印度男子打造AI女网红狂骗美国寂寞男:吸引超百万粉丝
印度男子打造AI女网红狂骗美国寂寞男:吸引超百万粉丝
美国科技媒体《连线》曝光一起震惊全网的AI造假事件:一位拥有数百万粉丝的MAGA(让美国再次伟大)网红艾米
超 1300 台微软 SharePoint 服务器易受欺骗攻击
超 1300 台微软 SharePoint 服务器易受欺骗攻击
超1300台暴露在互联网上的微软SharePoint服务器,针对一个曾被作为零日漏洞利用且在持续攻击中仍被滥用的欺
Claude Mythos 发现 271 个火狐浏览器漏洞
Claude Mythos 发现 271 个火狐浏览器漏洞
Mozilla表示,Anthropic新推出的专注于网络安全的Claude Mythos人工智能模型在火狐浏览器中发现了271个漏洞
OpenClaw 基线安全检测和漏洞扫描工具
Xiaomi MiMo-V2.5-Pro登顶全球开源大模型第
小米官方今天正式宣布,Xiaomi MiMo-V2.5-Pro登顶全球权威榜单,成为全球开源大模型综
大神姚顺雨出手 腾讯混元3.0大模型免费上线
国内的互联网巨头中腾讯在AI大模型上此前动作是比较慢的,但去年亿元年薪挖走大神姚顺
苹果修复 iOS 系统保留已删除通知数据的漏
苹果针对iPhone和iPad设备发布了带外安全更新,以修复通知服务中的一个漏洞。该漏洞可
新型 npm 供应链攻击自我传播以窃取认证令
一种针对Node包管理器(npm)生态系统的新型供应链攻击正在窃取开发者凭证,并试图通
超 1300 台微软 SharePoint 服务器易受欺骗
超1300台暴露在互联网上的微软SharePoint服务器,针对一个曾被作为零日漏洞利用且在持
Claude Mythos 发现 271 个火狐浏览器漏洞
Mozilla表示,Anthropic新推出的专注于网络安全的Claude Mythos人工智能模型在火狐浏
继 Bluesky 后,Mastodon 遭 DDoS 攻击
就在几天前Bluesky遭受类似攻击之后,去中心化社交媒体平台Mastodon也成为一场大规模
小龙虾养成日记:“虾”路相逢OpenClaw 安
本文默认环境:macOS(Apple Silicon / Intel 均可)。 目标:用 Ollama 跑本地模型
微软把自家AI红队工具开源了,207个项目在
这问题搁以前没人搭理你——安全团队的工具链属于核心资产,藏着掖着是常态。但微软反