黑客攻击事件概述
攻击时间与范围
当地时间上周六,微软发布警报称自托管SharePoint服务器受到“主动攻击”。此次攻击波及范围广泛,自上周末起,约100家组织受到影响。这些组织分布于多个国家,包括美国、德国等,涉及政府机构、大学、能源企业及亚洲电信公司等。
攻击手段与漏洞利用
黑客利用了微软服务器软件中一个此前未公开的数字漏洞(CVE-2025-49706变种)。通过此漏洞,黑客能够渗透到易受攻击的服务器中,并可能打开后门,实现对受害组织的持续访问。该漏洞允许攻击者绕过身份验证,完全控制SharePoint文件系统及内部配置,甚至窃取系统密钥。

受影响机构情况
美国与德国的主要受害机构
大多数受影响的组织集中在美国和德国。在美国,联邦和州政府机构、大学以及能源公司等均未能幸免。例如,美国东部某州政府公共文档库遭劫持,机构完全失去访问权限。在德国,也有不少政府机构和企业受到此次攻击的冲击。
其他国家及行业的波及情况
除美、德外,荷兰、加拿大、澳大利亚等国的政府机构也受到影响。一些大学如巴西大学,以及西班牙政府机构等也未能逃脱黑客的入侵。关键设施领域同样受到波及,欧洲多国的关键设施被入侵,凸显了此次攻击的广泛性和严重性。
各方应对措施
微软的紧急补救行动
7月20日,微软发布了SharePoint订阅版安全补丁,以减轻针对本地服务器的主动攻击。不过,2016版和2019版补丁仍在开发中。微软建议未修复用户立即断开服务器与互联网连接,防止黑客进一步攻击。
多国的调查与协作
美国政府及其在加拿大和澳大利亚的合作伙伴启动了跨国调查,以查明黑客攻击的源头和手段。荷兰、英国等受害国的协同进展尚未明确。此次攻击再次凸显了关键基础设施的脆弱性,依赖本地服务器的机构需紧急评估风险,强化实时威胁监测与零日漏洞响应能力。

相关问答
黑客利用了微软服务器的什么漏洞?
黑客利用微软SharePoint服务器中一个此前未知的“零日漏洞”(CVE-2025-49706变种)发起攻击,可绕过身份验证,控制文件系统及配置,还能窃取密钥。
哪些机构受到了此次黑客攻击的影响?
受影响的机构众多,包括美国、德国、荷兰、加拿大、澳大利亚等国的政府机构、大学、能源企业及亚洲电信公司等约100家组织。
微软采取了什么应对措施?
微软于7月20日发布SharePoint订阅版安全补丁,建议未修复用户断开服务器与互联网连接,同时努力推出2016版和2019版补丁。
此次攻击造成了哪些危害?
攻击者可完全控制SharePoint文件系统及内部配置、植入恶意代码,还窃取系统密钥,导致机构失去访问权限,数据面临泄露风险。
各国针对此次攻击有什么行动?
美国政府及其在加拿大和澳大利亚的合作伙伴启动跨国调查,荷兰、英国等国也有相关行动,但协同进展尚不明确。
如何防范类似的黑客攻击?
机构应及时安装微软发布的安全补丁,强化实时威胁监测与零日漏洞响应能力,断开未修复服务器的网络连接等。
简短标题:黑客如何通过微软服务器入侵100家机构?
转载声明:欢迎分享本文,转载请保留出处!发布者 财云量化
