黑客攻击瑞士政府SharePoint:200个账户被入侵

图片: BleepingComputer
简要回答
黑客利用微软SharePoint未修复的漏洞入侵瑞士政府服务器,导致200个账户被入侵。攻击利用了微软7月安全更新中修复的漏洞,但具体CVE编号尚未披露。
瑞士联邦信息技术与电信局(BIT)证实,其微软SharePoint服务器遭网络攻击。该事件于7月28日被发现,安全专家在系统中检测到可疑活动。黑客随后入侵了约200名员工账户。
据BIT称,攻击者利用了SharePoint中存在的漏洞,而微软已在7月安全更新中修复了这些漏洞。疑似涉及的关键漏洞包括CVE-2026-56164(权限提升)或CVE-2026-50522(远程代码执行),但具体漏洞名称尚未披露。
发现攻击后,BIT立即封锁了平台的外部访问,并修复了漏洞,同时重置了受影响账户的密码。调查由瑞士联邦网络安全局与微软协助进行。目前未发现除被入侵账户外的数据泄露证据,因为平台上未存储敏感信息。
为预防起见,BIT正在重装受影响的服务器。SharePoint的外部访问将保持封锁状态,直至工作完成。员工可通过其他渠道继续访问文档。目前尚无勒索软件或数据泄露团体声称对该攻击负责。
常见问题
- 黑客通过何种漏洞入侵瑞士SharePoint?
- 攻击者可能利用了CVE-2026-56164(权限提升)或CVE-2026-50522(远程代码执行)漏洞,这两个漏洞已在微软7月更新中修复。具体漏洞尚未披露。
- SharePoint被攻击是否导致数据泄露?
- BIT目前未发现除被入侵账户外的数据泄露证据。平台上未存储敏感信息。
- 瑞士如何应对该事件?
- BIT封锁了外部访问、修复漏洞、重置受影响账户密码,并正在重装受影响服务器。文档可通过其他渠道访问。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml