SharePoint零日漏洞:补丁发布前夕遭大规模利用

2025-07-27
SharePoint零日漏洞:补丁发布前夕遭大规模利用

微软五月在Pwn2Own大赛上披露的SharePoint漏洞,尽管在七月发布了补丁,但黑客却在补丁发布前一天就开始了大规模利用。安全研究人员怀疑存在信息泄露,导致攻击者绕过了补丁。 这起事件牵涉到中国政府支持的黑客组织,以及勒索软件团伙,数百家机构因此受害。微软虽然发布了更新补丁,但此次事件凸显了漏洞披露和补丁修复机制中的风险,以及信息安全的重要性。