微软当地时间周六发布警报,指出其企业内部文档共享平台SharePoint服务器软件正遭受“活跃攻击”,敦促客户尽快安装安全补丁。据《华盛顿邮报》报道,黑客在过去几天内利用该漏洞对美国及国际机构和企业发动“零日攻击”,数万台服务器面临风险。
微软表示,漏洞允许授权攻击者通过网络进行spoofing攻击,冒充可信来源实施欺诈。目前,微软已为SharePoint Subscription Edition发布安全更新,正在为2016和2019版本开发补丁。在更新可用前,建议企业断开服务器网络连接。美国联邦调查局确认已关注此事,并与多方合作应对。