news 2026/3/16 20:00:44

CVE-2025-53770漏洞在4天内攻陷60多台SharePoint服务器——微软无法忽视的零日漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CVE-2025-53770漏洞在4天内攻陷60多台SharePoint服务器——微软无法忽视的零日漏洞

60+ SharePoint Servers Compromised by CVE-2025–53770 in 4 Days — The Zero-Day Microsoft Can’t Ignore

在4天内攻陷60多台SharePoint服务器的CVE-2025–53770——微软无法忽视的零日漏洞

China Called — They’ve Got Your Machine
中国来电——他们已掌控你的机器

一个有效载荷。数十台服务器。通过CVE-2025-53770窃取加密密钥的静默行动。

💡非Medium会员?您仍然可以[点击此处]阅读全文。

背景故事:一个悄无声息的漏洞利用如何演变为全球性事件

2025年7月7日,Check Point Research发现了一个针对某西方国家政府SharePoint服务器的、悄无声息但蓄意已久的漏洞利用尝试。这不是一次蛮力攻击。它精准且经过周密计算。攻击者使用了一个名为spinstall0.aspx的隐蔽ASP.NET有效载荷开始侦察。

乍一看,该脚本似乎无害。但实际上,它是为提取服务器的MachineKey而构建的,这是SharePoint中用于保护身份验证和会话数据的核心加密组件。掌握了这个密钥,攻击者就可以伪造会话令牌、绕过身份验证,并想维持多久的访问权限就维持多久。

仅仅10天后,威胁迅速升级。

全球影响:从单点探测到大规模利用

7月18日至21日期间,Microsoft Defender XDR遥测数据显示,60台独特的SharePoint服务器已遭此漏洞利用攻陷。更多……
CSD0tFqvECLokhw9aBeRqopJDR93OU7WxHE+knUD6TMqHgzKW78jgqKiBqx6XbdkoZHt13NV+uK4b+y0bzAtha+7Rt3YATfYCwXJlsIW+ObyEhd4ql3BA2AmCOcC+uUP48yhhMZxTJkfbta+sPVojO3+qh1xFQnuEijasgj9TG6jEebDe1BNTbZHfKEMeWsd
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/15 21:11:52

Foundation平台拍卖首件Sonic生成的艺术品

Sonic生成的艺术品首登Foundation平台:轻量级数字人技术的商业化突破 在虚拟内容需求爆发的今天,一个令人瞩目的事件悄然发生——Foundation平台首次拍卖由AI模型Sonic生成的动态数字艺术品。这件作品并非传统静态NFT,而是一段“会说话”的人…

作者头像 李华
网站建设 2026/3/15 21:11:53

吐血推荐8个AI论文工具,专科生轻松搞定毕业论文!

吐血推荐8个AI论文工具,专科生轻松搞定毕业论文! AI 工具让论文写作不再难 对于专科生来说,毕业论文可能是大学生活中最令人头疼的一关。从选题到撰写,再到查重降重,每一步都充满了挑战。然而,随着 AI 技术…

作者头像 李华
网站建设 2026/3/15 21:11:56

轻量级为何重要?Sonic模型在边缘设备上的部署潜力

Sonic模型在边缘设备上的部署潜力:轻量级为何重要? 在短视频、电商直播和在线教育爆发式增长的今天,内容创作者对“数字人”的需求正从概念走向落地。但现实是,传统数字人方案往往依赖复杂的3D建模流程、昂贵的渲染集群以及专业动…

作者头像 李华
网站建设 2026/3/14 19:50:10

告别复杂操作:Sonic让数字人视频生成变得简单高效

告别复杂操作:Sonic让数字人视频生成变得简单高效 在短视频和直播内容爆炸式增长的今天,越来越多企业与创作者开始尝试用“数字人”替代真人出镜。然而,传统数字人的制作流程却像一道高墙——3D建模、骨骼绑定、动作捕捉、逐帧调整……不仅耗…

作者头像 李华
网站建设 2026/3/15 16:12:31

Java虚拟线程调度陷阱与避坑指南(99%开发者忽略的3个细节)

第一章:Java虚拟线程调度的核心机制Java 虚拟线程(Virtual Thread)是 Project Loom 引入的一项关键特性,旨在提升高并发场景下的吞吐量与资源利用率。与传统平台线程(Platform Thread)不同,虚拟…

作者头像 李华
网站建设 2026/3/15 16:11:24

【高并发架构必修课】:虚拟线程如何颠覆传统任务调度模式

第一章:虚拟线程与高并发任务调度的演进随着现代应用对高并发处理能力的需求不断攀升,传统的线程模型逐渐暴露出资源消耗大、上下文切换开销高等瓶颈。虚拟线程(Virtual Threads)作为 Project Loom 的核心成果,为 Java…

作者头像 李华