微軟SharePoint事件懶人包!沒有密碼怎能駭入?美國、歐洲、中東政府網站全受害

2025-07-23 12:04
微軟的大部分AI業務收入來自其雲服務。(圖片來源:via華爾街日報)
微軟的大部分AI業務收入來自其雲服務。(圖片來源:via華爾街日報)

微軟近日揭露,兩起未修補的SharePoint軟體漏洞(CVE-2025-53770與CVE-2025-53771)正遭中國政府支持的駭客組織濫用,攻擊者無需登入憑證即可遠端執行程式碼,滲透企業與政府內部系統,此次攻擊規模驚人,波及美國國家核子安全局(NNSA)在內的多個高敏感機構。

英國資安公司Sophos震驚表示:「駭客可以在未輸入帳密的情況下取得伺服器控制權。(Threat actors subsequently developed exploits that appear to bypass these patches.)。」

哪些組織成為攻擊對象?

此次攻擊受害者不僅限於美國能源部、美國教育部、佛州稅局、羅德島議會,更延伸至歐洲與中東多國政府機構,尤其NNSA負責美國核武系統的製造與拆解,被滲透更引發國安疑慮,據資安業者《Eye Security》最新消息,有數十台SharePoint伺服器在攻擊當下正遭入侵,潛在受害設備上看9,000台,遍及工業、金融、醫療與多個州政府

微軟修補漏洞為何失效?

這波攻擊最初追溯至5月於德國舉辦的駭客競賽,越南軍方電信公司Viettel旗下研究員於會中揭露名為「ToolShell」的重大漏洞,並獲得10萬美元獎金,微軟7月8日雖緊急發布修補程式,仍遭資安社群警告修補「失敗」,7月21日,攻擊正式爆發,影響SharePoint Server 2016至2019之用戶。

中國政府怎麼回應這場指控?

中國駐美國大使館發表聲明,否認參與駭客行動:「我們反對任何無根據的指控。」並強調「中國堅決反對一切形式的網路攻擊與網絡犯罪」,同時批評美方「在無確鑿證據情況下抹黑中國」,然而,微軟與Google皆認為本次攻擊極可能由中國駭客主導

目前補救措施有哪些?

  1. ​微軟已對SharePoint 2019與訂閱版發布緊急修補程式
  2. SharePoint 2016修補仍在開發中
  3. 建議用戶立刻旋轉加密金鑰與登入憑證
  4. CISA(美國資安局)警告:尚未補丁者應即刻斷網隔離
  5. 微軟強調:使用雲端版SharePoint Online用戶未受影響

    Palo Alto Networks資安負責人Michael Sikorski:「若你的SharePoint伺服器連接網際網路,就要假設你已遭入侵。(If you have SharePoint exposed to the internet, you should assume that you have been compromised.)」

    事件時間軸與重點整理

    時間事件內容
    5月越南Viettel研究員於德國競賽揭露ToolShell漏洞
    7月8日微軟針對SharePoint發出修補更新
    7月18日微軟證實零日漏洞被駭客利用,能源部系統受波及
    7月21日大規模攻擊發生,NNSA、州政府、教育機構成為目標
    目前SharePoint 2016仍無完整修補,FBI與CISA展開調查

    資安知識補充:什麼是「零日漏洞」?

    所謂「零日漏洞」(Zero-Day Exploit),指的是尚未被廠商發現或修補的軟體安全弱點。駭客能在原廠發布更新前利用該漏洞進行入侵,導致系統完全失守。此次SharePoint事件即為典型案例,因為微軟在公開漏洞後10天內未完成修補,導致攻擊者可持續利用破口進行深度滲透。

    喜歡這篇文章嗎?請作者喝杯咖啡支持他

    請他喝杯咖啡
    更多文章
    2025 Volkswagen Golf 280 eTSI R-Line小改款試駕:特別的愛給特別的你
    不是日本美國!哪一國護照最好用?2025最新全球排名揭曉,台灣名次曝光
    柴油動力強勢回歸!福斯商旅25年式Multivan TDI七人座MPV售價207萬上市
    南韓媒體爆尹錫悅要求台灣支持戒嚴 總統府駁斥:無中生有、惡意造謠
    日本又要換首相!石破茂頂不住逼宮壓力,日媒盛傳「8月底前正式請辭」
    【這台國產休旅真的不一樣】Hyundai Tucson L Turbo Hybrid:開起來像電動車,卻不用充電!
    曝挺罷傅崐萁原因!童子賢控花蓮縣府收割賑災成果 捐7000萬卻被威脅「要轉一手」
    Mercedes-Benz A-Class將繼續銷售至2028年,面對市場挑戰與轉型!
    天道盟大哥「高職愛女如廁遭拍」!秒逮色狼同學 離譜爸淡定護子:偷拍沒什麼
    路透爆川普家族獲利5億美元 「川普媒體」投資比特幣20億美元
    泰國1知名伴手禮出事了!他放行李箱當場被海關攔下,直接開箱檢查
    立院已函送「普發現金1萬元」,何時確定會不會發錢?行政院曝最快時間點
    桃機非法白牌車為何這麼多?攬客亂象怎麼治?官方教民眾1招「保障權益」
    「四驅車之父」田宮俊作辭世!TAMIYA模型董事長享耆壽90歲,全球模型迷致敬
    10萬存款全被掏空!台灣詐騙新招「點進1連結秒完蛋」,這平台很多人已上當多次
    知名連鎖甜點店「半年關95店」大失寵!新歡爆紅開500間門市,年輕人為2點朝聖
    又有毒水果!台灣人愛吃的「1水果」驗出農藥、重金屬超標,4.5萬公斤全銷毀
    預言台灣關稅將落在這區間 旅美教授對比日菲稅率: 別幻想有特殊待遇
    1美食即將吃不起!「原食材擬列瀕危物種」未來付天價才能吃到
    「不答應就不讓你來賣車」 川普宣示將動用貿易手段壓低美國藥價
    預言726改寫台灣政治!認1情況罕見 學者揭罷免勝負「關鍵變數」
    日印菲關稅定案,台灣不妙了?中經院長揭3關鍵:川普等的不是大罷免,是「這個」
    是誰在動員花蓮?罷免案染黑金疑雲,從地方到中央的「重塑權力」版圖
    不是國泰、兆豐!台灣最賺錢金控是它「半年狂賺513億」,這1間慘虧損295億
    父親分年贈與房產給兒子「竟被課350萬稅金」!專家教1招節稅,不怕國稅局找上門
    4種電器插頭千萬別拔!家電專家曝容易壞掉起火,減少機器壽命
    兒遭逢甲大學榕樹壓死!母發文控「草率結案」 校方駁逃避責任一說
    台中726投開票所「有空屋、民宅」!遭疑選舉奧步 多達19處被點名…真相出爐
    台灣關稅有望比照日本15%?專家揭川普談判起手式:要留意這跡象
    颱風范斯高逼近台灣,不排除發海警!726大罷免投票天氣曝光
    吃炸雞抽球票!德克士x味全龍推出限時快閃活動 7/24–9/10滿200抽雙人球票+週邊
    星巴克門市新設「自習室」,免費WiFi、不限時!大陸網友:反映企業大格局
    今天吵什麼》日本關稅調降!726倒數「公眾人物表態」、牛舌の檸檬將來台
    搭飛機出國要注意!少準備1樣東西下場超慘,專家:抵達目的地後高機率被拒絕入境
    美日貿易協議、石破茂將辭職的消息激勵股市噴漲、日圓跳水,分析師這樣解讀
    《每日新聞》:石破茂8月底將請辭!自民黨「三巨頭會談」內幕曝光
    台灣關稅將落在「1區間」?美日菲協議暗藏玄機,旅美教授:台灣別再幻想自己最受寵
    爆上百億國防採購評委功成轉身任公司獨董 黃國昌轟:綠色權貴赤裸裸的官商勾結
    大摩典藏珍稀年份系列 Vintage 2006・2009 歲月臻釀之作 雙30年極稀老雪莉桶,承襲半世紀手工選桶藝術,只為典藏完美風味
    天氣預報》范斯高颱風正式生成!最新路徑向北衝,氣象專家曝恐三颱共舞
    煮魚湯先別急著把魚肉丟下鍋!內行先做1步驟「去腥提鮮」,湯頭奶白鮮甜、肉質嫩滑不柴
    不是日本、中國!「1國家」70萬年輕人躺平啃老,父母不敢退休:養不起老的,還要被成年子女拖垮
    65歲存500萬、每月領6萬年金!只因做錯1事「九成積蓄蒸發」,晚年退休規畫全破滅
    隔壁日本都宣布了,台灣何時掀牌?中經院長:就等「他」了
    24hr可吃到冰淇淋的市政府 啦啦隊女神:有料!
    台中男開上國道「突開車門跳出」!7秒內遭8車輾碎 身分曝光…目擊者驚睹滿地血痕
    726罷免投票前有重大變數?日學者小笠原曝2股力量拉扯:恐改寫台灣政治
    知名家具大廠爆停業欠薪!「7月薪水發不出來」內部公告曝光,剩兒收爛攤轟:廢物老爸
    日菲印之後「明天換歐盟」!德國強硬、英國願妥協 川普放話:30%關稅準備開徵
    美中AI科技軍備競賽!黃仁勳成中美科技外交橋樑,還是火線人質?