微软警告企业和政府机构注意针对软件的服务器网络攻击 | 路透社
Reuters
华盛顿7月21日(路透社)——微软公司发布警告称,针对政府机构和企业用于内部文档共享的服务器软件存在“活跃攻击”,并建议客户立即应用其推荐的安全更新。
联邦调查局上周日表示已获悉这些攻击,正与联邦及私营部门合作伙伴密切合作,但未提供其他细节。
在周六发布的警报中,微软表示安全漏洞仅影响企业内部使用的SharePoint服务器。该公司称,云端Microsoft 365中的SharePoint Online软件未受攻击影响。
广告·继续滚动《华盛顿邮报》最先报道了此次网络入侵事件,称过去几天匿名攻击者利用漏洞针对美国和国际机构及公司发动了攻击。
该报援引专家说法称,此次入侵被称为"零日攻击",因为它利用了先前未知的漏洞。数万台服务器面临风险。
微软迄今未回应置评请求。
微软在警报中表示,该漏洞"允许经授权的攻击者进行网络欺骗操作",并发布了防止攻击者利用的建议措施。
在欺骗攻击中,攻击者可通过隐藏身份伪装成受信任的个人、组织或网站,从而操纵金融市场或设备。
广告·继续滚动微软上周日表示已发布安全更新,并强调客户应立即应用该更新。
该公司称正在为SharePoint 2016和2019版本准备更新。微软表示若客户无法应用推荐的恶意软件防护措施,则应断开服务器与互联网的连接直至安全更新可用。
- 推荐主题:
- 技术