
Microsoft Sounds Alarm On Active Cyberattacks Targeting SharePoint — Thousands Of US Government Servers May Be At Risk

微軟已發佈安全警報,針對美國政府機構使用的 SharePoint 服務器軟件的主動網絡攻擊。這些攻擊利用了本地 SharePoint 服務器中的漏洞,允許未經授權訪問敏感信息。聯邦調查局(FBI)已知曉並正在評估這一威脅。微軟還宣佈將不再讓中國工程師參與美國國防部的雲項目。儘管最近股價下跌,微軟的股票今年迄今已上漲 21.85%,反映出市場的強勁勢頭
微軟公司 MSFT 發佈了緊急安全警報,因發現針對 SharePoint 服務器軟件的網絡攻擊,該軟件被美國政府機構和企業廣泛用於內部文檔共享。
發生了什麼: 週六,微軟披露了本地 SharePoint 服務器中未知的漏洞正在被利用進行 "零日" 攻擊,路透社報道。
該公司確認,Microsoft 365 中的 SharePoint Online 不受影響。微軟發言人表示:“我們一直與 CISA、國防部網絡防禦指揮部以及全球關鍵網絡安全合作伙伴密切協調應對。”
該公司警告稱,該漏洞允許授權攻擊者在網絡上進行欺騙,偽裝成可信來源以操縱數據或訪問敏感信息。
《華盛頓郵報》首次報道了這些攻擊,指出不明身份的攻擊者在最近幾天利用該漏洞針對美國和國際機構。根據報告中引用的網絡安全專家,可能有數萬台服務器面臨風險。
聯邦調查局確認已知曉這些攻擊,並正與聯邦和私營部門合作伙伴密切合作以評估威脅。然而,它沒有透露進一步的細節。
微軟尚未立即回應 Benzinga 的評論請求。
重要性: 週五,微軟宣佈將不再讓駐中國的工程師參與支持其為美國國防部的雲計算項目。
這一決定是在 ProPublica 的調查曝光後做出的,導致國防部長 Pete Hegseth 啓動了對五角大樓雲合同的審查。
熱門投資機會
6 月,有報道稱微軟計劃在 2025 年夏季之前為五角大樓推出其 AI Copilot 工具。一位高管提到,一家擁有超過 100 萬個 Microsoft 365 許可證的主要客户將採用 Copilot,五角大樓被視為一個可能的候選者,因為其龐大的員工隊伍。
本月早些時候,有報道稱 Alphabet Inc. 的 GOOGGOOGL 谷歌 計劃大幅降低其對美國政府的雲計算價格,此舉是響應 唐納德·特朗普 政府的壓力,以降低每年超過 200 億美元的聯邦 IT 合同成本。
此舉是在 甲骨文公司 ORCL 大幅折扣之後,預計微軟 Azure 和 亞馬遜公司 AMZN 的網絡服務也將進行類似的降價。這項努力是更廣泛的政府減少 IT 支出的倡議的一部分。
價格動態: 微軟的股票年初至今上漲了 21.85%,過去 12 個月上漲了 15.15%。根據 Benzinga Pro 數據,週五該股在常規交易中下跌了 0.32%。
Benzinga 的邊緣股票排名 表明,MSFT 在短期、中期和長期時間框架內繼續顯示出強勁的上升勢頭。然而,儘管其動量評分穩固,該股的價值評級仍相對較低。更多表現見解可以在此找到。
- Cathie Wood 拋售 Palantir,因股票觸及峯值價格,退出飛行出租車製造商 Archer Aviation 的激增。
圖片來源於 Shutterstock
