news 2026/4/16 14:33:39

CVE-2025-53770漏洞在4天内攻陷60多台SharePoint服务器——微软无法忽视的零日漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CVE-2025-53770漏洞在4天内攻陷60多台SharePoint服务器——微软无法忽视的零日漏洞

60+ SharePoint Servers Compromised by CVE-2025–53770 in 4 Days — The Zero-Day Microsoft Can’t Ignore

在4天内攻陷60多台SharePoint服务器的CVE-2025–53770——微软无法忽视的零日漏洞

China Called — They’ve Got Your Machine
中国来电——他们已掌控你的机器

一个有效载荷。数十台服务器。通过CVE-2025-53770窃取加密密钥的静默行动。

💡非Medium会员?您仍然可以[点击此处]阅读全文。

背景故事:一个悄无声息的漏洞利用如何演变为全球性事件

2025年7月7日,Check Point Research发现了一个针对某西方国家政府SharePoint服务器的、悄无声息但蓄意已久的漏洞利用尝试。这不是一次蛮力攻击。它精准且经过周密计算。攻击者使用了一个名为spinstall0.aspx的隐蔽ASP.NET有效载荷开始侦察。

乍一看,该脚本似乎无害。但实际上,它是为提取服务器的MachineKey而构建的,这是SharePoint中用于保护身份验证和会话数据的核心加密组件。掌握了这个密钥,攻击者就可以伪造会话令牌、绕过身份验证,并想维持多久的访问权限就维持多久。

仅仅10天后,威胁迅速升级。

全球影响:从单点探测到大规模利用

7月18日至21日期间,Microsoft Defender XDR遥测数据显示,60台独特的SharePoint服务器已遭此漏洞利用攻陷。更多……
CSD0tFqvECLokhw9aBeRqopJDR93OU7WxHE+knUD6TMqHgzKW78jgqKiBqx6XbdkoZHt13NV+uK4b+y0bzAtha+7Rt3YATfYCwXJlsIW+ObyEhd4ql3BA2AmCOcC+uUP48yhhMZxTJkfbta+sPVojO3+qh1xFQnuEijasgj9TG6jEebDe1BNTbZHfKEMeWsd
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 14:33:28

腾讯联合浙大推出Sonic数字人口型同步技术,支持音频+图片快速生成视频

腾讯联合浙大推出Sonic数字人口型同步技术,支持音频图片快速生成视频 在短视频内容爆炸式增长的今天,一个创作者每天要面对的问题不只是“拍什么”,而是“怎么高效地拍”。尤其当品牌需要持续输出高质量口播视频、教育机构希望批量制作名师课…

作者头像 李华
网站建设 2026/4/14 9:10:02

PHP记录 IP/UA,每次请求验证的庖丁解牛

**PHP 通过记录用户 IP 和 User-Agent **(UA) 是防御 Session 劫持(Session Hijacking) 的关键手段。 其核心思想是:Session ID 不应是唯一身份凭证,而需与用户上下文(IP UA)。 若攻击者窃取 Session ID&a…

作者头像 李华
网站建设 2026/4/12 21:53:15

Sonic数字人生成过程中如何保护肖像权?

Sonic数字人生成过程中如何保护肖像权? 在虚拟主播24小时不间断带货、AI客服精准复刻真人语气的今天,一张照片加一段录音就能“复活”一个人——这不再是科幻情节,而是每天都在发生的现实。腾讯与浙江大学联合研发的Sonic模型,正是…

作者头像 李华
网站建设 2026/4/15 11:02:32

VXETable官方文档参考开发Sonic任务管理表格界面

Sonic数字人驱动技术在VXETable中的工程实践 你有没有想过,只需要一张静态人脸照片和一段语音,就能让这个“人”活起来——自然张嘴、眨眼微笑,仿佛正在对你说话?这不再是科幻电影的桥段,而是今天已经落地的技术现实。…

作者头像 李华
网站建设 2026/4/13 19:43:59

科技部重点研发计划支持Sonic底层算法升级

科技部重点研发计划支持Sonic底层算法升级 在虚拟主播24小时不间断带货、AI教师批量生成教学视频的今天,内容生产的“工业化”浪潮正以前所未有的速度席卷各行各业。而在这场变革背后,一个看似简单却极为关键的技术环节——让一张静态人像“开口说话”—…

作者头像 李华
网站建设 2026/4/14 21:19:38

Java应用响应延迟飙升?(智能运维工具链搭建指南+故障根因分析模型)

第一章:Java应用响应延迟飙升的典型特征与诊断挑战Java应用在生产环境中突然出现响应延迟飙升,是运维和开发团队最常面对的棘手问题之一。此类问题往往表现为接口响应时间从毫秒级上升至数秒甚至超时,直接影响用户体验与业务连续性。典型症状…

作者头像 李华