馬克雷達MARK RADAR
關於
EN
登入

資安業者借助大型語言模型發現SharePoint重大漏洞利用鏈

1 篇報導 · 首次偵測 2026-08-12 · 最後活動 2026-08-12

Microsoft SharePoint 是企業常用的文件協作與內容管理平台,一旦伺服器端漏洞遭利用,可能危及內部資料與連網系統。資安公司 Rapid7 借助大型語言模型(LLM)分析漏洞,找出可繞過身分驗證並取得遠端程式碼執行能力的攻擊鏈,也凸顯生成式 AI 正逐步改變資安研究流程。

Rapid7 近期指出,兩個 SharePoint 資安漏洞可被串連利用,讓未經身分驗證的攻擊者在目標伺服器上遠端執行任意程式碼。Microsoft 已確認這條重大漏洞利用鏈,並陸續發布安全性更新;使用自建 SharePoint 伺服器的機構應儘速套用對應修補程式,降低遭入侵風險。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)