微软伺服器软件遭大规模网攻 全球约100企业与政府机关受影响

更新时间:13:40 2025-07-22 HKT
发布时间:13:40 2025-07-22 HKT

微软(Microsoft)旗下广泛用于企业内部文件共享与协作的SharePoint伺服器软件,遭到黑客大规模网攻,迄今影响大约100个企业、组织及机构,其中包括美国与德国的政府机关,

微软上周六(19日)发警报指出,政府机构与企业用于组织内部共享文件的SharePoint伺服器软件正遭受「主动攻击」。微软表示,位于云端Microsoft 365的SharePoint Online并未受到波及。

相关新闻:
回应美防长下令调查 微软停用中国籍员工参与美军技术协助

微软表示,位于云端Microsoft 365的SharePoint Online并未受到波及。路透社
微软表示,位于云端Microsoft 365的SharePoint Online并未受到波及。路透社
微软已紧急推出资讯安全更新,呼吁客户务必立即安装。路透社
微软已紧急推出资讯安全更新,呼吁客户务必立即安装。路透社
全球约100企业与政府机关受微软遭到网攻影响。路透社
全球约100企业与政府机关受微软遭到网攻影响。路透社

微软呼吁客户立即更新

微软已紧急推出资讯安全更新,呼吁客户务必立即安装。

这场攻击被称为「零日」(zero day)攻击,因为其利用先前未知的漏洞,让间谍得以渗透易受攻击的伺服器,并可能植入后门程式,以持续存取受害组织的系统。

荷兰网络安全公司Eye Security首席黑客伯纳德( Vaisha Bernard)上周五发现旗下客户遭遇黑客攻击后,与Shadowserver基金会合作进行的网络扫描共发现近100个受害者,而这还是在黑客攻击背后技术尚未广为人知前的调查结果。

受影响机构大多位于美德

他不愿透露受影响的组织名称,仅表示已通知相关国家主管机关。

Shadowserver基金会证实有100个组织遭黑客入侵,其中大多位于美国和德国,受害组织包括政府机构。

根据资讯安全搜寻引擎Shodan的数据,全球理论上可能已被黑客利用的SharePoint伺服器仍超过8000台;Shadowserver基金会的统计更是保守预估至少9000台。这些潜在目标涵盖重要工业企业、银行、会计师事务所、医疗机构,以及多个美国州级和国际政府实体。