本網站使用相關技術提供更好的閱讀體驗,同時尊重使用者隱私,點這裡瞭解中央社隱私聲明當您關閉此視窗,代表您同意上述規範。
Your browser does not appear to support Traditional Chinese. Would you like to go to CNA’s English website, “Focus Taiwan”?
こちらのページは繁体字版です。日本語版「フォーカス台湾」に移動しますか。
中央社一手新聞APP Icon中央社一手新聞APP
下載

微軟警告伺服器軟體遭大規模網攻 籲立即安全更新

2025/7/21 11:32(7/21 11:37 更新)
請同意我們的隱私權規範,才能啟用聽新聞的功能。
微軟公司商標。(路透社)
微軟公司商標。(路透社)
請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社華盛頓20日綜合外電報導)美國科技大廠微軟(Microsoft)今天發布警告指出,政府機構與企業用於組織內部共享文件的伺服器軟體正遭受「主動攻擊」,建議客戶立即安裝安全更新。

路透社報導,美國聯邦調查局(FBI)表示,他們已獲悉這些攻擊,正在與聯邦及民間部門夥伴密切合作,但未提供其他細節。

微軟在昨天發布的警告中說,這些安全漏洞僅適用於組織內部使用的SharePoint伺服器。微軟表示,位於雲端Microsoft 365的SharePoint Online並未受到攻擊。

最先報導這波攻擊的「華盛頓郵報」(Washington Post)說,過去幾天,身分不明的攻擊者利用一項漏洞,對美國與國際機構和企業發動網攻。

華郵引述專家的話指出,駭客這次發動所謂的「零日」(zero day)攻擊,因為其針對的是先前未知的漏洞,數以萬計伺服器因此面臨風險。

微軟尚未立即回應置評請求。

微軟在警告中說,此一漏洞「會讓獲授權的攻擊者透過網路進行誘騙」,而微軟已發布防止攻擊者利用此漏洞的建議。

在誘騙攻擊中,攻擊者可透過隱藏身分偽裝成可信任的個人、組織或網站,來操縱金融市場或政府機構。

訂閱《早安世界》電子報 每天3分鐘掌握10件天下事
請輸入正確的電子信箱格式
訂閱
感謝您的訂閱!

微軟今天表示,已發布SharePoint訂閱版的安全更新,並建議客戶立即套用。

微軟還說,正在為SharePoint 2016和2019版本開發更新。如果客戶無法啟用建議的惡意軟體防護功能,則應在安全更新推出前,中斷其伺服器與網際網路連線。(譯者:屈享平/核稿:劉文瑜)1140721

中央社「一手新聞」 app
iOS App下載Android App下載

本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。

12