跳到主要内容
标签 “微软” 下的文章 查看全部
5 条记录
在微软那套庞大的企业产品体系里,SharePoint 常被当作文件共享加站点门户,既不像 Azure 那样触达面极广,也不像 Exchange 那样贴着邮件一线。但正是这种熟悉又不起眼的位置,让它的认证漏洞一旦被公开,就成为批量打量的成熟靶标。CVE-2026-55040 被定级为 9.1 分(Critical),根因...
安全动态 0 17 0 更新于 6 天前
2026年8月11日——微软发布8月度安全更新,共修复398个安全漏洞,其中62个被评为严重级别。本次更新中最受关注的,是一个已被攻击者在真实环境中利用的Windows内核驱动零日漏洞,美国网络安全与基础设施安全局(CISA)已将其列入已知被利用漏洞(KEV)目录,要求联邦机构在8月25日前完成...
安全动态 0 32 0 更新于 16 天前
2026年3月23日——微软警告称,新的网络钓鱼活动正在利用美国即将到来的报税季来窃取凭证和部署恶意软件。 攻击活动概述 这些电子邮件活动利用邮件的紧迫性和时效性,发送伪装成退税通知、工资单表格、报税提醒和税务专业人员请求的钓鱼信息,欺骗收件人打开恶意附件、扫描二维码或与可疑链接互动。 微软威胁情报和Microsoft...
安全动态 0 8.7k 0 更新于 5 个月前
微软3月补丁星期二发布84个安全更新,修复影响Windows、Office、Edge等产品的多个漏洞,其中包括两个已被公开利用的零日漏洞。
安全动态 0 10.3k 0 更新于 5 个月前
微软披露新型ClickFix攻击活动,攻击者利用Windows终端应用程序部署Lumma Stealer窃密木马,通过虚假CAPTCHA页面诱骗用户执行恶意命令。
安全动态 0 11k 0 更新于 6 个月前