簡體 | 繁體
loading...
新聞頻道
  • 首頁
  • 新聞
  • 讀圖
  • 財經
  • 教育
  • 家居
  • 健康
  • 美食
  • 時尚
  • 旅遊
  • 影視
  • 博客
  • 群吧
  • 論壇
  • 電台
  • 焦點新聞
  • 圖片新聞
  • 視頻新聞
  • 生活百態
  • 娛樂新聞
您的位置: 文學城 » 新聞 » 焦點新聞 » 微軟揭中國黑客大規模漏洞攻擊 全球機構恐遭波及

微軟揭中國黑客大規模漏洞攻擊 全球機構恐遭波及

文章來源: RFI華語 於 2025-07-23 11:23:46 - 新聞取自各大新聞媒體,新聞內容並不代表本網立場!
被閱讀次數
微軟揭中國黑客利用SharePoint零日漏洞攻擊 全球機構恐遭波及 https://t.co/wu0FQEyTmp pic.twitter.com/7rHWu7wOIh

— RFI 華語 - 法國國際廣播電台 (@RFI_Cn) July 22, 2025
微軟本周表示,多個與中國政府有關聯的黑客組織近日發動大規模網路攻擊,利用其協作平台SharePoint中的高風險漏洞,對全球各類組織發起滲透行動。

據美國科技巨頭微軟本周二發布的文章指出,來自中國的國家級黑客組織“Linen Typhoon”(亞麻台風)、“Violet Typhoon”(紫羅蘭台風),以及一名代號為“Storm-2603”的中國背景攻擊者,自7月7日起即試圖利用協作平台SharePoint漏洞入侵全球多個組織。微軟指出,這一攻擊行動目前仍在持續中,部分組織的伺服器已遭完全控製。

美國網絡安全與基礎設施安全局(CISA)於7月21日證實,該漏洞正遭到“主動性利用”,並已列入其“已知被利用漏洞目錄”,強製所有聯邦機構於補丁發布後24小時內完成修補。根據微軟說法,目前受影響的僅限於安裝於企業內部的SharePoint版本,使用Microsoft 365與SharePoint Online之雲端用戶並不受波及。

穀歌(Google)旗下資安顧問公司Mandiant技術長卡馬卡爾(Charles Carmakal)周一於領英(LinkedIn)上表示:“我們判斷,至少有一個最初利用該漏洞的行動者,與中國有直接聯係。”他強調,除了中國黑客外,目前已有多個威脅團體紛紛加入這波攻擊,預期將迅速擴大波及範圍。

另一位不具名的資安研究員告訴《華盛頓郵報》(The Washington Post),已有美國調查人員發現,多個遭駭的伺服器與中國境內IP位址,在上周五及六期間產生通訊,進一步印證攻擊源頭與中國有直接關聯。

微軟警告,此漏洞可讓未經授權的攻擊者執行遠端代碼,並完全控製受害者的伺服器,包括存取檔案、內部設定與密鑰。微軟呼籲所有企業與政府機構立即采取行動,包括安裝所有最新補丁、重設所有加密憑證與密鑰,以及檢查並移除任何Web Shell或惡意腳本,並強化係統監控,持續追蹤異常行為。

根據《華盛頓郵報》報導,已知的受害對象包含美國聯邦政府與州政府部門、能源公司、大學機構,以及一家亞洲地區的電信企業。微軟已與美國國土安全部密切合作,通報可能受影響的機構,並建議立即變更係統憑證、密鑰與執行惡意程式掃描。

本台已聯係美國聯邦調查局(FBI)與國土安全部請求置評,但截稿前尚未收到回覆。

這並非第一次中國黑客入侵。此前,微軟曾揭露與中國國安部有關的“Hafnium”組織利用漏洞入侵全球郵件伺服器。該事件亦促使微軟加速推動內部安全改革,推出“Secure Future Initiative”(安全未來計劃)。

上周,微軟更宣布將停止讓中國工程師參與美國國防部之雲端業務支援,這一決策源於外媒報導指出,中國工程師可能借此管道接觸敏感架構資料,對美方安全構成風險。

根據《華盛頓郵報》消息來源指出,此次SharePoint攻擊手法與中國黑客近期利用Citrix NetScaler漏洞的方式極為相似,顯示中國黑客已具備在漏洞曝光數日內完成攻擊模組的能力,威脅等級不容低估。

  • 海外省錢快報,掌櫃推薦,實現買買買自由!
查看評論(6)
  • 文學城簡介
  • 廣告服務
  • 聯係我們
  • 招聘信息
  • 注冊筆名
  • 申請版主
  • 收藏文學城

WENXUECITY.COM does not represent or guarantee the truthfulness, accuracy, or reliability of any of communications posted by other users.

Copyright ©1998-2025 wenxuecity.com All rights reserved. Privacy Statement & Terms of Use & User Privacy Protection Policy

24小時熱點排行

李承鵬:塔西佗,服不服及杭州糞水的《時間撿屎》
深度聚焦:一個中文係教授沉迷短劇的365天
東北大學6名大學生“溺亡”,讓人後背發涼
新聞玩文字遊戲,遇難者已死卻寫著“被救出”
穀歌:AI狼沒來,廣告一哥穩坐釣魚台




24小時討論排行

美國海關突發提醒:綠卡持有者未隨身攜帶是犯法!
糞水+鉛中毒發酵 央視急播:美國近半自來水有毒
紐約時報:從邊境小城滿洲裏看中國如何支撐俄羅斯經濟
為了逃避高額學貸 美國年輕人紛紛開始跑路海外了
特朗普誇耀施壓使日本讓步,追加采購美國數十億軍火
東北大學6學生溺斃:3負責人被捕 現場直擊組圖
半年不到,DeepSeek已跌落神壇?用戶都去哪了?
觀察:特朗普強硬的關稅策略正在取得成效
自來水臭了一天,居民是最後一個知道的
中國原計劃趕超SpaceX 如今越來越渺茫 關鍵難題是…
司法部5月告知川普 他反複出現在愛潑斯坦文件中…
奧巴馬抨擊特朗普關於2016年大選"叛國"的説法"荒謬"
大轉向!還記得他嗎?如今公開辱罵特朗普…
遭遇強烈批評,習近平被迫對“禁酒令”進行微調
奧巴馬還有道“免罪金牌”,是特朗普給他留下的
誰也沒想到,特朗普竟會栽在一個死去6年的人手上
文學城新聞
切換到網頁版

微軟揭中國黑客大規模漏洞攻擊 全球機構恐遭波及

RFI華語 2025-07-23 11:23:46
微軟揭中國黑客利用SharePoint零日漏洞攻擊 全球機構恐遭波及 https://t.co/wu0FQEyTmp pic.twitter.com/7rHWu7wOIh

— RFI 華語 - 法國國際廣播電台 (@RFI_Cn) July 22, 2025
微軟本周表示,多個與中國政府有關聯的黑客組織近日發動大規模網路攻擊,利用其協作平台SharePoint中的高風險漏洞,對全球各類組織發起滲透行動。

據美國科技巨頭微軟本周二發布的文章指出,來自中國的國家級黑客組織“Linen Typhoon”(亞麻台風)、“Violet Typhoon”(紫羅蘭台風),以及一名代號為“Storm-2603”的中國背景攻擊者,自7月7日起即試圖利用協作平台SharePoint漏洞入侵全球多個組織。微軟指出,這一攻擊行動目前仍在持續中,部分組織的伺服器已遭完全控製。

美國網絡安全與基礎設施安全局(CISA)於7月21日證實,該漏洞正遭到“主動性利用”,並已列入其“已知被利用漏洞目錄”,強製所有聯邦機構於補丁發布後24小時內完成修補。根據微軟說法,目前受影響的僅限於安裝於企業內部的SharePoint版本,使用Microsoft 365與SharePoint Online之雲端用戶並不受波及。

穀歌(Google)旗下資安顧問公司Mandiant技術長卡馬卡爾(Charles Carmakal)周一於領英(LinkedIn)上表示:“我們判斷,至少有一個最初利用該漏洞的行動者,與中國有直接聯係。”他強調,除了中國黑客外,目前已有多個威脅團體紛紛加入這波攻擊,預期將迅速擴大波及範圍。

另一位不具名的資安研究員告訴《華盛頓郵報》(The Washington Post),已有美國調查人員發現,多個遭駭的伺服器與中國境內IP位址,在上周五及六期間產生通訊,進一步印證攻擊源頭與中國有直接關聯。

微軟警告,此漏洞可讓未經授權的攻擊者執行遠端代碼,並完全控製受害者的伺服器,包括存取檔案、內部設定與密鑰。微軟呼籲所有企業與政府機構立即采取行動,包括安裝所有最新補丁、重設所有加密憑證與密鑰,以及檢查並移除任何Web Shell或惡意腳本,並強化係統監控,持續追蹤異常行為。

根據《華盛頓郵報》報導,已知的受害對象包含美國聯邦政府與州政府部門、能源公司、大學機構,以及一家亞洲地區的電信企業。微軟已與美國國土安全部密切合作,通報可能受影響的機構,並建議立即變更係統憑證、密鑰與執行惡意程式掃描。

本台已聯係美國聯邦調查局(FBI)與國土安全部請求置評,但截稿前尚未收到回覆。

這並非第一次中國黑客入侵。此前,微軟曾揭露與中國國安部有關的“Hafnium”組織利用漏洞入侵全球郵件伺服器。該事件亦促使微軟加速推動內部安全改革,推出“Secure Future Initiative”(安全未來計劃)。

上周,微軟更宣布將停止讓中國工程師參與美國國防部之雲端業務支援,這一決策源於外媒報導指出,中國工程師可能借此管道接觸敏感架構資料,對美方安全構成風險。

根據《華盛頓郵報》消息來源指出,此次SharePoint攻擊手法與中國黑客近期利用Citrix NetScaler漏洞的方式極為相似,顯示中國黑客已具備在漏洞曝光數日內完成攻擊模組的能力,威脅等級不容低估。