微软对活跃的网络攻击发出警报,这些攻击针对 SharePoint——数千台美国政府服务器可能处于危险之中

Benzinga
2025.07.21 08:06
portai
我是 PortAI,我可以总结文章信息。

微软已发布安全警报,针对美国政府机构使用的 SharePoint 服务器软件的主动网络攻击。这些攻击利用了本地 SharePoint 服务器中的漏洞,允许未经授权访问敏感信息。联邦调查局(FBI)已知晓并正在评估这一威胁。微软还宣布将不再让中国工程师参与美国国防部的云项目。尽管最近股价下跌,微软的股票今年迄今已上涨 21.85%,反映出市场的强劲势头

微软公司 MSFT 发布了紧急安全警报,因发现针对 SharePoint 服务器软件的网络攻击,该软件被美国政府机构和企业广泛用于内部文档共享。

发生了什么: 周六,微软披露了本地 SharePoint 服务器中未知的漏洞正在被利用进行 "零日" 攻击,路透社报道。

该公司确认,Microsoft 365 中的 SharePoint Online 不受影响。微软发言人表示:“我们一直与 CISA、国防部网络防御指挥部以及全球关键网络安全合作伙伴密切协调应对。”

该公司警告称,该漏洞允许授权攻击者在网络上进行欺骗,伪装成可信来源以操纵数据或访问敏感信息。

《华盛顿邮报》首次报道了这些攻击,指出不明身份的攻击者在最近几天利用该漏洞针对美国和国际机构。根据报告中引用的网络安全专家,可能有数万台服务器面临风险。

联邦调查局确认已知晓这些攻击,并正与联邦和私营部门合作伙伴密切合作以评估威胁。然而,它没有透露进一步的细节。

微软尚未立即回应 Benzinga 的评论请求。

重要性: 周五,微软宣布将不再让驻中国的工程师参与支持其为美国国防部的云计算项目。

这一决定是在 ProPublica 的调查曝光后做出的,导致国防部长 Pete Hegseth 启动了对五角大楼云合同的审查。

热门投资机会

6 月,有报道称微软计划在 2025 年夏季之前为五角大楼推出其 AI Copilot 工具。一位高管提到,一家拥有超过 100 万个 Microsoft 365 许可证的主要客户将采用 Copilot,五角大楼被视为一个可能的候选者,因为其庞大的员工队伍。

本月早些时候,有报道称 Alphabet Inc. 的 GOOGGOOGL 谷歌 计划大幅降低其对美国政府的云计算价格,此举是响应 唐纳德·特朗普 政府的压力,以降低每年超过 200 亿美元的联邦 IT 合同成本。

此举是在 甲骨文公司 ORCL 大幅折扣之后,预计微软 Azure亚马逊公司 AMZN 的网络服务也将进行类似的降价。这项努力是更广泛的政府减少 IT 支出的倡议的一部分。

价格动态: 微软的股票年初至今上涨了 21.85%,过去 12 个月上涨了 15.15%。根据 Benzinga Pro 数据,周五该股在常规交易中下跌了 0.32%。

Benzinga 的边缘股票排名 表明,MSFT 在短期、中期和长期时间框架内继续显示出强劲的上升势头。然而,尽管其动量评分稳固,该股的价值评级仍相对较低。更多表现见解可以在此找到。

  • Cathie Wood 抛售 Palantir,因股票触及峰值价格,退出飞行出租车制造商 Archer Aviation 的激增。

图片来源于 Shutterstock