2025-07-21
SharePoint Server爆零時差漏洞
已發緊急緩解指南未有安全更新
文: Catabell Lee / 新聞中心

Microsoft 於剛過去的周末(19 日)向 SharePoint Server 用戶發出一個緊急警告,並已創建 CVE-2025-53770(CVSS 9.8),以追蹤一個目前尚未修補,正被政府部門及企業廣泛利用的關鍵漏洞。現階段,Microsoft 尚未針對這個漏洞發佈安全更新,但已發佈緊急緩解指南。此威脅活動持續活躍且不斷發展。 

 

為保護企業的本機 SharePoint Server 環境,Microsoft 建議企業應在 SharePoint 配置 Windows 反惡意軟件掃描介面 (Windows Antimalware Scan Interface),並部署 Defender 防毒軟件,或其他端點偵測及回應 EDR 解決方案。這將有助於防止未經身份驗證的攻擊者利用該漏洞。

 

Google Cloud- Mandiant Consulting 首席技術總監 Charles Carmakal 指出:「機構企業須立即實施緩解措施(在修補程式可用時)。假設已受到威脅,系統需調查在安裝修補程式或緩解措施之前,是否曾遭受攻擊,然後採取相應的補救行動。」