微软表示,与中国政府有关联的黑客组织“亚麻台风”和“紫罗兰台风”以及疑似中国背景的“风暴2603”利用SharePoint软件漏洞,攻击美国、欧洲和东亚的政府、国防、人权、高等教育、媒体及金融医疗等机构。SharePoint是微软广受欢迎的协作软件,漏洞影响本地服务器,允许黑客访问文件系统、内部配置并执行代码。微软自7月7日监测到攻击,次日发布补丁,但问题未完全解决,7月19日更新防护指南。网络安全公司Eye Security发现全球超400个SharePoint服务器被攻陷,Palo Alto Networks警告政府、学校、医院等面临高风险。攻击可能窃取密钥,导致补丁后仍存威胁。美国网络安全局已通知受影响机构,微软正与美方及全球伙伴协调应对。中国驻美大使馆未回应评论,否认参与攻击。
You must log in or # to comment.