1. 跳轉至内容
  2. 跳轉至主選單
  3. 跳轉到更多DW網站

德國企業受微軟安全漏洞影響 媒體:一名駭客可追溯到中國

2025年7月22日

微軟Sharepoint系統出現嚴重漏洞,令犯罪分子輕易得手。潛在的受害者也包括許多德國企業。

微軟出現嚴重安全漏洞
微軟Sharepoint的這一漏洞在國際公認的「通用漏洞評分系統」(CVSS)中被評為9.8分圖片來源: Artgrid

(德國之聲中文網)微軟Sharepoint軟體出現嚴重漏洞,德國企業和機構的伺服器尤其暴露在危險中。

據Shadowserver基金會公佈的統計數字,剛剛過去的周末到周一,德國至少有104台Sharepoint伺服器處於無防護狀態下,可能受到駭客攻擊。

情況最嚴重的是美國,有546台伺服器處於無防護中。加拿大排在第三位,有87台處於風險中的伺服器。

德國所面臨的安全隱患高於法國,後者有24台無防護的伺服器。英國有58台。據稱,受影響的是Sharepoint文檔分享程序的本地伺服器,而非微軟365的雲版本。

荷蘭Eye Security公司警告,入侵伺服器後可能會竊取數據和密碼。專家稱,駭客也可能竊取數字密鑰,在漏洞彌補後仍可持密鑰進入電腦系統。

微軟Sharepoint的這一漏洞在國際公認的「通用漏洞評分系統」(CVSS)中被評為9.8分,最高為10分。如此高的評分是由於駭客深入受害者的電腦系統,並可能安裝後門。而之所以未獲評最高分,是由於攻擊每台伺服器均為手動操作,而並非病毒式自動傳播。

拓展閱讀——「雇傭駭客」、公安部、境外華人——德國專家談安洵事件

"至少一名駭客可追溯到中國"

《華盛頓郵報》報導稱,第一波攻擊中,至少有一名行動者可追溯到中國。谷歌Mandiant咨詢公司首席技術官卡馬克爾(Charles Carmakal)向該報表示:「我們認為,至少一名最早利用該漏洞的攻擊者與中國有關。」另一名不願透露姓名的研究者表示,聯邦調查人員有證據顯示,受到駭客攻擊的Sharepoint伺服器周五和周六曾連接至中國的網路地址

(德新社)

DW中文有Instagram!歡迎搜尋dw.chinese,看更多深入淺出的圖文與影音報導。

© 2025年德國之聲版權聲明:本文所有內容受到著作權法保護,如無德國之聲特別授權,不得擅自使用。任何不當行為都將導致追償,並受到刑事追究。

跳轉至下一欄 DW熱門報導

DW熱門報導

跳轉至下一欄 更多DW報導