news 2026/5/28 17:38:28

CVE-2025-53770漏洞在4天内攻陷60多台SharePoint服务器——微软无法忽视的零日漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
CVE-2025-53770漏洞在4天内攻陷60多台SharePoint服务器——微软无法忽视的零日漏洞

60+ SharePoint Servers Compromised by CVE-2025–53770 in 4 Days — The Zero-Day Microsoft Can’t Ignore

在4天内攻陷60多台SharePoint服务器的CVE-2025–53770——微软无法忽视的零日漏洞

China Called — They’ve Got Your Machine
中国来电——他们已掌控你的机器

一个有效载荷。数十台服务器。通过CVE-2025-53770窃取加密密钥的静默行动。

💡非Medium会员?您仍然可以[点击此处]阅读全文。

背景故事:一个悄无声息的漏洞利用如何演变为全球性事件

2025年7月7日,Check Point Research发现了一个针对某西方国家政府SharePoint服务器的、悄无声息但蓄意已久的漏洞利用尝试。这不是一次蛮力攻击。它精准且经过周密计算。攻击者使用了一个名为spinstall0.aspx的隐蔽ASP.NET有效载荷开始侦察。

乍一看,该脚本似乎无害。但实际上,它是为提取服务器的MachineKey而构建的,这是SharePoint中用于保护身份验证和会话数据的核心加密组件。掌握了这个密钥,攻击者就可以伪造会话令牌、绕过身份验证,并想维持多久的访问权限就维持多久。

仅仅10天后,威胁迅速升级。

全球影响:从单点探测到大规模利用

7月18日至21日期间,Microsoft Defender XDR遥测数据显示,60台独特的SharePoint服务器已遭此漏洞利用攻陷。更多……
CSD0tFqvECLokhw9aBeRqopJDR93OU7WxHE+knUD6TMqHgzKW78jgqKiBqx6XbdkoZHt13NV+uK4b+y0bzAtha+7Rt3YATfYCwXJlsIW+ObyEhd4ql3BA2AmCOcC+uUP48yhhMZxTJkfbta+sPVojO3+qh1xFQnuEijasgj9TG6jEebDe1BNTbZHfKEMeWsd
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/10 10:35:21

7天掌握ControlNet-sd21:从零到精通的完整实战指南

7天掌握ControlNet-sd21:从零到精通的完整实战指南 【免费下载链接】controlnet-sd21 项目地址: https://ai.gitcode.com/hf_mirrors/ai-gitcode/controlnet-sd21 还在为AI绘画控制不精准而烦恼?想要让AI真正理解你的创作意图吗?Cont…

作者头像 李华
网站建设 2026/5/5 10:12:35

你真的会用Kafka Streams过滤吗?这4种高级用法必须掌握

第一章:Kafka Streams数据过滤的核心概念与挑战Kafka Streams 是构建实时流处理应用的轻量级库,其核心能力之一是高效地对持续流入的数据进行过滤操作。数据过滤在流处理中至关重要,它允许开发者根据业务逻辑剔除无关数据,仅保留关…

作者头像 李华
网站建设 2026/5/11 6:49:57

【Java高级架构师必修课】:如何在微服务中动态生成并加载模块

第一章:Java模块化系统的演进与微服务挑战Java 自诞生以来,其类路径(Classpath)机制在灵活性和兼容性方面表现出色,但随着应用规模的扩大,尤其是微服务架构的普及,缺乏原生模块化支持的问题日益…

作者头像 李华
网站建设 2026/5/24 20:38:57

Java物联网设备通信全解析(MQTT+CoAP协议深度对比)

第一章:Java物联网设备通信全解析(MQTTCoAP协议深度对比)在物联网系统中,设备间的高效通信是核心挑战之一。Java作为企业级应用开发的主流语言,广泛应用于物联网后端服务构建。选择合适的通信协议对系统性能、资源消耗…

作者头像 李华
网站建设 2026/5/21 23:31:20

GitHub镜像提升Sonic相关代码克隆速度的技巧分享

GitHub镜像加速Sonic项目克隆:高效部署数字人模型的实战指南 在AIGC浪潮席卷内容创作领域的当下,越来越多开发者尝试将前沿AI模型集成到本地工作流中。腾讯与浙江大学联合推出的轻量级数字人口型同步模型 Sonic,凭借其高精度唇形对齐、单图驱…

作者头像 李华
网站建设 2026/5/23 21:06:55

告别重复劳动!飞算JavaAI自动生成数据库表,究竟有多强大?

第一章:告别重复劳动——飞算JavaAI带来的变革在传统Java开发中,大量时间被消耗在重复的CRUD代码编写、接口定义与基础逻辑实现上。飞算JavaAI的出现,彻底改变了这一现状。它通过智能模型理解业务需求,自动生成高质量可运行的Java…

作者头像 李华