Microsoft SharePoint 是企業常用的文件協作與內容管理平台,一旦伺服器端漏洞遭利用,可能危及內部資料與連網系統。資安公司 Rapid7 借助大型語言模型(LLM)分析漏洞,找出可繞過身分驗證並取得遠端程式碼執行能力的攻擊鏈,也凸顯生成式 AI 正逐步改變資安研究流程。
Rapid7 近期指出,兩個 SharePoint 資安漏洞可被串連利用,讓未經身分驗證的攻擊者在目標伺服器上遠端執行任意程式碼。Microsoft 已確認這條重大漏洞利用鏈,並陸續發布安全性更新;使用自建 SharePoint 伺服器的機構應儘速套用對應修補程式,降低遭入侵風險。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。