非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

什么是CVE-2025-53770?一个正在被积极利用的关键微软SharePoint漏洞

hackerone.com | 漏洞 | 严重 | 已在野利用 | CVE-2025-53770 | #active-exploitation | #rce | #microsoft | #threat-hunting | #sharepoint | #patching | #cve-2025-53770

摘要

CVE-2025-53770 是影响本地部署 SharePoint Server 的严重 RCE 漏洞,攻击者可窃取机器密钥实现重启后驻留并横向移动,多个组织(含国家级威胁行为者)已在补丁发布前加以利用;SharePoint Online 不受影响。建议立即打补丁、启用 AMSI、轮换 ASP.NET machine keys 并按 IOC 排查。
CVSS
9.8
发布时间
收录时间

原文 ↗

相关内容

返回