非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2025-53770 [严重] [已在野利用]

收录 1 篇关于 CVE-2025-53770 的安全研究、漏洞分析与攻击态势报告。

CVSS
9.8
利用态势
已在野利用
情报跨度
2025-07-23
分析报告
1 篇关联分析

关联分析与时间线

1.
hackerone.com | 漏洞 | 严重 | [已在野利用] | | 原文 ↗ | #active-exploitation | #rce | #microsoft | #threat-hunting
CVE-2025-53770 是影响本地部署 SharePoint Server 的严重 RCE 漏洞,攻击者可窃取机器密钥实现重启后驻留并横向移动,多个组织(含国家级威胁行为者)已在补丁发布前加以利用;SharePoint Online 不受影响。建议立即打补丁、启用 AMSI、轮换 ASP.NET machine keys 并按 IOC 排查。