【误差通告】Microsoft SharePoint 远程代码执行误差(CVE-2025-53770)
宣布时间 2025-07-21一、误差概述
误差名称 | Microsoft SharePoint 远程代码执行误差 | ||
CVE ID | CVE-2025-53770 | ||
误差类型 | RCE | 发明时间 | 2025-07-21 |
误差评分 | 9.8 | 误差品级 | 严重 |
攻击向量 | 网络 | 所需权限 | 无 |
使用难度 | 低 | 用户交互 | 不需要 |
PoC/EXP | 未果真 | 在野使用 | 已发明 |
Microsoft SharePoint是一款企业级协作平台,旨在增进信息共享、内容管理和团队协作。它支持文档管理、内容宣布、数据共享和内部网站建设。SharePoint提供了强盛的事情流功效,允许用户管理项目、使命和事情流,提升团队效率。用户可以建设、存储和共享文档、报告等多种类型的信息,支持多种权限管理和清静控制。它可与其他Microsoft 365工具(如Outlook、Teams和OneDrive)集成,普遍应用于组织内的协作和信息管理。
2025年7月21日,尊龙凯官网入口集团VSRC监测到Microsoft SharePoint中的严重远程代码执行误差(CVE-2025-53770)。该误差源于SharePoint处置惩罚HTTP Referer头时的缺陷,允许攻击者绕过身份验证,未经认证执行恶意代码。误差团结了CVE-2025-49706和CVE-2025-49704,形成名为ToolShell的攻击链,使用SharePoint的反序列化误差执行远程代码。攻击者通过提取SharePoint服务器的密钥质料(如ValidationKey和DecryptionKey),能够天生有用的攻击载荷(如__VIEWSTATE),进一步控制服务器,获得一连会见权限。此误差已被普遍使用,多个SharePoint服务器在2025年7月18日被攻陷,误差评分9.8分,误差级别严重。
二、影响规模
三、清静步伐
3.1 升级版本
下载链接:
3.2 暂时步伐
暂无。
3.3 通用建议
?启用强密码战略并设置为按期修改。


京公网安备11010802024551号