
微软的服务器软件最近已面临严重的安全弱点。未知的黑客已经利用了这种弱点来在最近几天对世界各地的目标发动攻击。目前,许多机构已经确认服务器已被妥协,并且相关部门采取了紧急措施来补救。根据路透社20日的说法,微软最近发布了安全警告,称SharePoint Server软件不断受到攻击,该软件被广泛用于政府和商业机构内的文件共享中。全球攻击攻击了联邦和州政府机构,大学,能源公司和电信电信公司。微软在7月20日发布的安全通知中说,攻击是SharePoint软件中存在弱点的攻击,即“允许攻击攻击可以进行网络行为行为”。未知的攻击在最近几天就利用了弱点来发起根据《华盛顿邮报》发布的第一个新闻,全球目标的TTACK。此攻击称为“零日攻击”,因为它利用了未知的弱点。专家说,全世界有成千上万此类服务器处于危险之中。美国政府及其在加拿大和澳大利亚的合作伙伴正在调查SharePoint服务器的入侵。联邦调查局在20日的一份声明中说,该声明以与联邦政府和私营部门的合作伙伴攻击和紧密合作而闻名。荷兰研究公司的安全指出,攻击可以访问SharePoi Serversnt,然后访问基本服务系统以执行敏感的数据盗窃和密码检索。更担心的是,研究人员发现攻击系统可能已经获得了系统密钥,即使在系统进行修补后,它仍然可以再次入侵。根据《华盛顿邮报》的报道,至少有两个美国联邦政府机构损坏了。报告ALSo说,处于美国东部的一名官员说,这次袭击是在“主持”向公众开放的政府文件的国家图书馆。该机构目前对内容不可接受,尚不清楚该信息是否已删除。这位官员说:“我们可能需要在另一个文档库中重新发布这些文件。”该事件引起了人们对美国的广泛关注。国土安全部领导下的网络安全和基础设施安全局(CISA)在收到安全公司的通知后迅速干预,并告知了包括公立学校和大学在内的100个潜在受影响的组织。 CISA发言人马西·麦卡锡(Marci McCarthy)表示,尽管该机构目前由代理主任领导,但相关人员仍在对“白天和黑夜”的安全事件做出回应。微软在20日表示,它发布了SharePoint订阅版的安全更新,并建议该公司RS立即安装它们。同时,微软为SharePoint的2016年和2019年版本开发了补丁程序。如果客户不启用推荐的恶意软件保护,Microsoft建议立即与Internet断开服务器,直到补丁可用。 Pengpai新闻记者Nan Boyi实习生Guo Jinglin编辑:Deng Minlu在发表讲话时请按照新闻答复服务协议