1.
hackerone.com | 漏洞 | 严重 | [已在野利用] | | 原文 ↗ | #active-exploitation | #rce | #microsoft | #threat-hunting
CVE-2025-53770 是影响本地部署 SharePoint Server 的严重 RCE 漏洞,攻击者可窃取机器密钥实现重启后驻留并横向移动,多个组织(含国家级威胁行为者)已在补丁发布前加以利用;SharePoint Online 不受影响。建议立即打补丁、启用 AMSI、轮换 ASP.NET machine keys 并按 IOC 排查。
Skip to content