網易首頁 > 網易號 > 正文 申請入駐

【安全圈】微軟 SharePoint Server 0Day漏洞遭在野利用

0
分享至


關鍵詞

漏洞


微軟在2026年4月的月度安全更新中確認,SharePoint Server存在一個關鍵的0Day欺騙漏洞(CVE-2026-32201)正遭在野利用。該漏洞影響多個SharePoint Server版本,CVSS基礎評分為6.5(重要級),考慮到官方補丁已發布,調整后的時序評分降至6.0。

漏洞技術細節

該漏洞源于Microsoft Office SharePoint的輸入驗證缺陷(CWE-20),允許未經認證的遠程攻擊者通過網絡實施欺騙攻擊。其攻擊向量被歸類為網絡傳播,攻擊復雜度低,且無需特權或用戶交互,為企業SharePoint部署提供了低門檻的攻擊入口。

微軟公告指出,成功利用該漏洞可能導致攻擊者查看部分敏感信息并篡改公開數據,但不會影響目標資源的可用性。盡管對機密性和完整性的單獨影響評級為"低",但由于無需認證且存在在野利用,實際風險顯著提升。

在野利用態勢

微軟安全公告將該漏洞標記為"已檢測到利用",意味著補丁發布前已觀測到實際攻擊活動。漏洞利用代碼成熟度標記為"功能性",報告可信度確認為"已證實",這一組合使該漏洞成為企業修補優先級之首。

該漏洞在微軟發布補丁前未公開披露,表明威脅行為者可能已將其武器化為真正的0Day漏洞。微軟已為所有三個受影響版本發布安全更新:

  • SharePoint Server訂閱版——KB5002853(Build 16.0.19725.20210)

  • SharePoint Server 2019——KB5002854(Build 16.0.10417.20114)

  • SharePoint Enterprise Server 2016——KB5002861(Build 16.0.5548.1003)

應急響應建議

鑒于漏洞已遭在野利用,企業應將以下更新視為緊急修補:

  • 立即為所有受影響SharePoint Server版本安裝相應安全更新

  • 審計SharePoint Server訪問日志,排查異常網絡欺騙活動或認證模式

  • 在應用補丁前盡可能限制面向外部的SharePoint實例

  • 監控威脅情報源,獲取與在野利用活動相關的入侵指標(IOCs)

  • 確保未部署WAF規則或網絡分段等額外防御措施的SharePoint實例不直接暴露于互聯網

作為全球部署最廣泛的企業協作平臺之一,SharePoint Server始終是國家背景黑客和牟利型威脅組織的高價值目標。協作工具中的欺騙漏洞常被用作橫向移動、憑證竊取或商業郵件入侵攻擊的初始立足點。

微軟特別強調,運行本地SharePoint部署(尤其是2016或2019版本)的企業應優先處理此補丁。微軟同時感謝了安全社區就該漏洞開展的協同披露工作。



安全圈


網羅圈內熱點 專注網絡安全

實時資訊一手掌握!


好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!


特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
千名學者聯名要求美國西北大學為致華裔神經科學家吳瑛自殺道歉

千名學者聯名要求美國西北大學為致華裔神經科學家吳瑛自殺道歉

TOP大學來了
2026-04-30 01:24:35
消息稱一加、realme合并,OPPO新成立子系列事業部

消息稱一加、realme合并,OPPO新成立子系列事業部

IT之家
2026-04-29 22:27:07
特斯拉財報崩了,北京車展瘋了

特斯拉財報崩了,北京車展瘋了

字節漫游指南
2026-04-27 16:55:33
東體:足協官員曾找到特謝拉,希望他把注意力多放在比賽上

東體:足協官員曾找到特謝拉,希望他把注意力多放在比賽上

懂球帝
2026-04-29 11:58:07
日本確認一艘日本籍超級油輪已通過霍爾木茲海峽

日本確認一艘日本籍超級油輪已通過霍爾木茲海峽

財聯社
2026-04-29 14:52:10
俄羅斯人大量涌入中國,卻發現中俄差距越來越大

俄羅斯人大量涌入中國,卻發現中俄差距越來越大

杰絲聊古今
2026-04-28 03:43:50
民進黨,極有可能在下一屆臺灣地區選舉后,成為長期一家獨大政黨

民進黨,極有可能在下一屆臺灣地區選舉后,成為長期一家獨大政黨

李橑在北漂
2026-04-02 10:22:26
村東頭砍到村西頭,砍死砍傷12名村霸,郝吉壽直言:他們都該死!

村東頭砍到村西頭,砍死砍傷12名村霸,郝吉壽直言:他們都該死!

易玄
2026-04-27 19:48:46
1-4!湯姆斯杯爆大冷 上屆亞軍印尼隊小組賽出局 國羽沖冠獲利好

1-4!湯姆斯杯爆大冷 上屆亞軍印尼隊小組賽出局 國羽沖冠獲利好

我愛英超
2026-04-29 06:06:08
不訪華了?特朗普聯合27國對華施壓,話音剛落,秒被中方制裁打臉

不訪華了?特朗普聯合27國對華施壓,話音剛落,秒被中方制裁打臉

老謝談史
2026-04-29 07:53:46
懶熊體育:世界杯中國內地版權尚未落地;FIFA的估價與談判方有分歧

懶熊體育:世界杯中國內地版權尚未落地;FIFA的估價與談判方有分歧

懂球帝
2026-04-29 22:14:07
絕了!霍福德娶環球小姐冠軍!生6個孩子!網友:這才是人生贏家

絕了!霍福德娶環球小姐冠軍!生6個孩子!網友:這才是人生贏家

羅氏八卦
2026-04-29 18:10:03
震驚歐洲!德國民調反轉,魏德爾對華態度曝光,默茨不愿當冤大頭

震驚歐洲!德國民調反轉,魏德爾對華態度曝光,默茨不愿當冤大頭

離離言幾許
2026-04-29 07:15:33
5月廣電重磅升級!機頂盒正式退出,老電視不用換也能直接看

5月廣電重磅升級!機頂盒正式退出,老電視不用換也能直接看

叮當當科技
2026-04-30 00:22:11
別再信什么和平分手了,當年田雨給湯唯最后通牒,上比電影還狠

別再信什么和平分手了,當年田雨給湯唯最后通牒,上比電影還狠

小鯨叫我照顧海
2026-04-30 01:58:16
繞開馬六甲!王毅前腳剛走,泰國火速拍板,砸1萬億為中國開新路

繞開馬六甲!王毅前腳剛走,泰國火速拍板,砸1萬億為中國開新路

神秘的未知領域
2026-04-29 17:26:15
亨德利:趙心童至少4次獲得世界冠軍,輸了也不改變他未來的統治

亨德利:趙心童至少4次獲得世界冠軍,輸了也不改變他未來的統治

楊華評論
2026-04-30 03:39:28
麻煩來了!伊朗石油爆倉,日產200萬桶沒地放,求特朗普網開一面

麻煩來了!伊朗石油爆倉,日產200萬桶沒地放,求特朗普網開一面

民間胡扯老哥
2026-04-29 14:05:38
美聯儲主席鮑威爾:如果美聯儲做出具有政治色彩的決定 市場將失去信心

美聯儲主席鮑威爾:如果美聯儲做出具有政治色彩的決定 市場將失去信心

財聯社
2026-04-30 03:28:05
全紅嬋爸爸支持耀明糖廠 主動購買500噸糖 “自己是農民 也想為農民出一份力”

全紅嬋爸爸支持耀明糖廠 主動購買500噸糖 “自己是農民 也想為農民出一份力”

閃電新聞
2026-04-29 18:03:58
2026-04-30 04:11:00
安全圈
安全圈
國內首家大安全概念新媒體
6588文章數 4688關注度
往期回顧 全部

科技要聞

今晨庭審紀實|馬斯克當庭講述OpenAI被偷走

頭條要聞

伊朗提出先解除封鎖 特朗普回應

頭條要聞

伊朗提出先解除封鎖 特朗普回應

體育要聞

一場九球狂歡,各路神仙批量下凡

娛樂要聞

馬頔一句話,孫楊媽媽怒罵節目組2小時

財經要聞

蘇州,率先進入牛市

汽車要聞

技術天花板再摸高 全能型的奕境X9首秀

態度原創

藝術
數碼
旅游
游戲
公開課

藝術要聞

揭秘!夢露在鏡頭下的絕美瞬間,你絕對不想錯過!

數碼要聞

極米RS30系列投影儀發布,8822-13499元

旅游要聞

48家公園推出110項假日特色活動

平等曹飛所有老玩家的危機合約,為何是二游高難玩法最高的山?

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版