微软SharePoint高危误差遭在野使用

宣布时间 2026-07-06
1. 微软SharePoint高危误差遭在野使用


7月2日,美国网络清静和基础设施清静局(CISA)宣布紧迫忠言,攻击者已最先起劲使用微软SharePoint平台中的一个高危远程代码执行误差(编号CVE-2026-45659)。该误差源于对不受信任数据的反序列化处置惩罚缺陷,允许拥有最低权限的经由身份验证的攻击者,在无需用户交互的情形下,以较低的攻击重漂后在未打补丁的SharePoint服务器上远程执行恣意代码。微软在误差通告中明确指出,任何经由身份验证的攻击者均可触发此误差,无需管理员或更高权限,且攻击可经由网络远程提倡,甚至通过互联网直接实验,危害规模普遍。微软已于5月21日宣布针对SharePoint Enterprise Server 2016、SharePoint Server 2019及SharePoint Server订阅版的清静更新以修复该问题,并认可该CVE编号曾在5月清静更新中被意外遗漏�;チ寰布嗫鼗筍hadowserver的追踪数据显示,现在全球有凌驾1万台SharePoint服务器袒露于公网,但尚不清晰其中有几多已安排补丁或接纳缓解步伐抵御一连攻击。


https://www.bleepingcomputer.com/news/security/cisa-microsoft-sharepoint-rce-flaw-now-actively-exploited/


2. 谷歌联手FBI重创NetNut僵尸网络


7月2日,谷歌宣布,已通过切断与NetNut下令控制操作相关的谷歌账户及服务,对该全球规模最大的住宅代理僵尸网络之一造成严重攻击。据谷歌威胁情报小组预计,该僵尸网络至少熏染了全球200万台家用装备,涵盖智能电视、流媒体盒子等常见家庭终端。在行动历程中,GTIG视察到多达316个差别的威胁集群,包括网络犯法集团和特工组织,使用该网络掩饰真实IP地址并发动密码喷洒等攻击运动。此次团结行动由谷歌与FBI、Lumen Technologies及其他合作伙伴协同执行。谷歌体现,已向执法部分、平台提供商及研究机构共享了关于NetNut软件开发工具包(SDK)和后端基础设施的详细手艺情报。NetNut住宅代理网络(亦称“Popa”)通过将消耗者家庭的通俗装备转化为出口节点,使攻击者能够购置这些IP资源来隐匿自身流量泉源。运营商通常将恶意代码植入看似正当的应用程序,或通过预装恶意软件的非官方联网装备侵入家用终端,而用户往往在不知情的情形下下载了包括隐藏代理代码的应用。除了以自有品牌销售网络会见权限,NetNut还运营着规模重大的经销商妄想,允许第三方对其网络举行白标定制。


https://cybernews.com/news/google-fbi-disrupt-netnut-botnet-2-million-devices/


3. 美国工业巨头UPS遭Chaos勒索软件攻击


7月2日,工业服务公司Universal Plant Services(UPS)克日被列入暗网Chaos勒索软件团伙的泄密网站,成为该组织的最新攻击目的。这家总部位于德克萨斯州的企业是北美旋转和往复式装备服务领域的领先企业,为全美约700家客户提供专业服务,年收入高达6.15亿美元。攻击者声称已窃取该公司大宗敏感数据,并以此作为要挟宣布“最后通牒”,这是勒索软件团伙的常见手段,旨在通过果真泄露受害者数据来迫使其支付赎金。据攻击者宣布的清单,被窃数据规模极为普遍,涵盖了周全审计报告、税务申报文件(含ADP系统数据)、人为单信息、银行生意纪录、现金管理报告等财务焦点数据,以及员工的社会清静号码、家庭住址、出生日期和保密康健纪录等高度敏感的小我私家信息。别的,被盗数据还包括详细分包条约、保密协议、客户档案、允许文件、内部机械报告、专有采购数据(涉及能源服务企业Ethos Energy)、质量控制协议以及项目提案等涉及公司运营和商业神秘的种种文档。阻止现在,Universal Plant Services尚未就此事果真回应。


https://cybernews.com/universal-plant-services-chaos-ransomware/


4. 荷兰Avans大学Power BI设置失误致数据泄露


7月2日,荷兰Avans应用科技大学克日披露了一起严重的数据泄露事务,涉及该校名为AMIGO的管理应用程序。该应用程序基于微软Power BI平台构建,主要用于管理包括学生入学率、辍学率等教育统计信息的数据集。事务因由于2025年6月30日微软对其云情形中实验的一项设置变换,该变换无意中允许了未经授权的用户检索可追溯到详细小我私家的敏感数据。然而,这一清静误差直到近一年后的2026年6月8日才被该校一名员工发明。发明后,Avans大学连忙接纳了调解步伐,并凭证荷兰数据�;す嬖蛳蚋霉荼;せ固峤涣苏奖ǜ�。只管该校明确认可泄露的信息属于敏感小我私家数据,但出于对受影响者隐私的�;�,校方拒绝果真详细涉及哪些类型的数据字段。Avans在专门设立的披露页面上体现,所有相关当事人已于2026年6月30日收到亲自送达的通知,校方已向他们详细说明晰涉及的小我私家数据类型。现在,学校已启动内部视察,清静研究职员将重点探讨为何该误差保存云云长时间才被发明,近一年的袒露期袒露出学校在数据监控和管控工具方面保存的严重缺乏,研究职员同时也在研究怎样刷新相关工具以避免类似事务重演。


https://cybernews.com/security/dutch-university-data-breach-microsoft-power-bi/


5. 2026天下杯成垂纶诱饵,定制邮件撒播Voidrift病毒


7月2日,网络清静公司Cofense Intelligence克日披露,一场围绕2026年FIFA天下杯睁开的活跃网络垂纶运动正在全球规模内扩散,其目的是撒播名为Voidrift的重大恶意软件。据研究职员剖析,该诈骗运动始于一封高度定制化的电子邮件,邮件声称通过伪造的与国际足联及受害者所在公司的合作关系,向员工提供独门第界杯纪念T恤。为领取这件看似诱人的礼物,收件人被要求下载一份注册表格,然而现实下载并装置的却是Voidrift恶意软件,攻击者借此获得对受害者企业网络的初始会见权限,进而窃取营业数据、监视公司运动或入侵敏感的企业账户。此次攻击的危险性在于其高度的针对性和隐藏性。每封垂纶邮件均凭证收件人的姓名及其所属公司量身定制,甚至连宣传图片中的T恤都印有对应公司的标记,使得邮件极具疑惑性,员工很难将其与通俗的营销推广区脱离来。更令人担心的是,Cofense确认该攻击运动已乐成绕过了三种普遍安排的清静电子邮件网关Cisco IronPort、Microsoft ATP和Abnormal Security,这意味着古板的自动化邮件清静控制步伐在面临此类攻击时完全失效。


https://cybernews.com/security/hackers-fifa-world-cup-2026-football-voidrift-malware/


6. ARToken平台:微软365账户的新威胁


7月3日,思科Talos团队近期发明了一个名为“ARToken”的新型网络垂纶即服务(PhaaS)平台,该平台与先前纪录的EvilTokens垂纶系统高度关联,为清静研究职员展现了目今针对Microsoft 365情形的最先进攻击工具包。在对事务响应运动中涉及的基础设施举行深入视察时,Talos识别出一个基于React构建的“ARToken Panel”管理面板,其袒露了凌驾80个API端点,通过对客户端JavaScript代码的逆向工程,研究职员发明该平台的功效远超通例垂纶服务,它不但能够窃取Microsoft 365身份验证令牌,还能使用主刷新令牌(PRT)建设长期化会见,从而周全控制受害者的Outlook邮箱、SharePoint站点和OneDrive文件。该平台的焦点攻击机制依托于微软的OAuth 2.0装备授权授予流程,即“装备代码垂纶”,受害者被诱导在微软官方登录页面输入正当装备代码,使得认证令牌直接揭晓给攻击者,从而有用绕过多重身份验证(MFA)�;�。


https://www.bleepingcomputer.com/news/security/artoken-phaas-exposes-eviltokens-microsoft-365-phishing-toolkit/