news 2025/12/26 11:48:24

4天内超60台SharePoint服务器因CVE-2025–53770沦陷——微软无法忽视的零日漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
4天内超60台SharePoint服务器因CVE-2025–53770沦陷——微软无法忽视的零日漏洞

中国来电——你的机器已在掌控之中

一个有效载荷。数十台服务器。通过CVE-2025–53770对加密密钥的静默窃取。

💡 不是Medium会员?您仍可通过[点击此处]完整阅读本文。

背景故事:一次静默的漏洞利用如何演变为全球事件

2025年7月7日,Check Point Research发现了一次针对某西方国家政府SharePoint服务器的静默但蓄意的漏洞利用尝试。这不是一次暴力攻击,而是精准且有计划的。攻击者使用了一个名为spinstall0.aspx的隐蔽ASP.NET有效载荷开始进行侦察。

乍一看,这个脚本似乎无害。但实际上,它被设计用来提取服务器的MachineKey,这是SharePoint中保护身份验证和会话数据的核心加密组件。一旦获得该密钥,攻击者就能伪造会话令牌,绕过身份验证,并想维持多久访问权限就维持多久。

仅仅10天后,威胁迅速升级。

全球影响:从单次探测到大规模利用

7月18日至21日期间,Microsoft Defender XDR遥测数据显示,60台独立的SharePoint服务器已因此次漏洞利用而遭到入侵。更多……
CSD0tFqvECLokhw9aBeRqopJDR93OU7WxHE+knUD6TMqHgzKW78jgqKiBqx6XbdkoZHt13NV+uK4b+y0bzAtha+7Rt3YATfYCwXJlsIW+ObyEhd4ql3BA2AmCOcC+uUP48yhhMZxTJkfbta+sPVojO3+qh1xFQnuEijasgj9TG6jEebDe1BNTbZHfKEMeWsd
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2025/12/26 11:48:20

揭秘智谱Open-AutoGLM:如何在本地快速部署并跑通第一个自动化任务?

第一章:揭秘智谱Open-AutoGLM的核心特性与技术背景智谱AI推出的Open-AutoGLM是一个面向自动化自然语言处理任务的开源框架,基于自研大模型GLM架构演化而来,专注于降低AI应用门槛并提升任务执行效率。该框架融合了提示工程、自动推理与任务编排…

作者头像 李华
网站建设 2025/12/26 11:48:02

PaddleNLP全面解析:构建中文大模型的最佳选择

PaddleNLP全面解析:构建中文大模型的最佳选择 在智能客服、内容审核、舆情分析等实际业务场景中,一个共通的挑战摆在开发者面前:如何让机器真正“理解”中文?不同于英文以空格分隔单词的天然优势,中文语句连绵不断&…

作者头像 李华
网站建设 2025/12/26 11:47:29

飞凌嵌入式ElfBoard-文件的时间属性之futimens

设置已打开文件的访问时间和修改时间&#xff08;纳秒级别&#xff09;。1.头文件#include <fcntl.h> /* 定义了一些常量 以AT_开头*/#include <sys/stat.h>2.函数原型int futimens(int fd, const struct timespec times[2]);3.参数fd&#xff1a;文件描述符times&…

作者头像 李华
网站建设 2025/12/26 11:47:25

飞凌嵌入式ElfBoard-软连接(符号链接)与硬连接

Linux系统中&#xff0c;有软连接和硬连接两种不同的文件链接方式。硬连接是对文件的另一个目录项&#xff0c;所有硬连接都指向相同的inode&#xff0c;就好比一块存储数据的内存有着多个名字&#xff0c;每增加一个硬连接&#xff0c;连接数就会加一。当连接数为0时&#xff…

作者头像 李华
网站建设 2025/12/26 11:46:37

12月26日工作周报

12月22日&#xff0c;根据已有的测试文档的内容&#xff0c;以及测试项目的项目文档的内容&#xff0c;进行了更加全面、细致的测试&#xff0c;更加深入了解了测试项目的各项功能。12月24日&#xff0c;将已有的bug做成清单添加到了测试文档当中&#xff0c;将测试文档进行了整…

作者头像 李华
网站建设 2025/12/26 11:45:40

PaddlePaddle框架的数据增强策略对模型鲁棒性的提升

PaddlePaddle框架的数据增强策略对模型鲁棒性的提升 在现实世界的AI应用中&#xff0c;我们常常面临这样的困境&#xff1a;训练数据有限&#xff0c;而真实场景却千变万化——光照忽明忽暗、物体角度不断偏移、背景噪声无处不在。一个在实验室里表现优异的模型&#xff0c;一旦…

作者头像 李华