新的 SharePoint 漏洞:如何 RELIANOID 帮助您保持安全

13 年 2025 月 XNUMX 日 | 技术

七月2025 - 微软发布了紧急安全警报,警告用户积极利用四个漏洞,这些漏洞会影响 本地 SharePoint 服务器:

  • CVE-2025-49706 – 欺骗
  • CVE-2025-49704 -远程执行代码
  • CVE-2025-53770 – 新披露
  • CVE-2025-53771 – 新披露

这些漏洞 不会影响 SharePoint Online 在 Microsoft 365 中,但对依赖本地 SharePoint 基础架构的组织构成严重风险。Microsoft 已针对受支持版本(订阅版、2019 版和 2016 版)发布了安全补丁,并敦促客户立即应用这些更新。

微软的重要建议

  • 立即应用最新的 2025 年 XNUMX 月安全更新。
  • 确保您正在运行受支持的 SharePoint Server 版本。
  • 使用适当的防病毒软件(例如 Microsoft Defender Antivirus)启用并配置反恶意软件扫描接口 (AMSI)。
  • 使用 Microsoft Defender for Endpoint 或类似的威胁防护解决方案。
  • 旋转 SharePoint Server ASP.NET 机器密钥。
  • 定期查阅 Microsoft 安全响应中心 (MSRC) 博客以获取更新和检测指导。

创新中心 RELIANOID 保护您的基础设施

At RELIANOID安全是重中之重。我们先进的 ADC(应用交付控制器)和安全平台提供了强大的防御层,即使在应用供应商补丁之前,也能有效抵御此类攻击:

  • 反向代理保护: 将后端 SharePoint 服务器与直接互联网暴露隔离,减少攻击面。
  • mTLS 和流量检查: 通过深度协议感知检查传入流量,阻止格式错误或恶意的请求。
  • Web 应用程序防火墙 (WAF): 使用可定制的规则集检测并缓解 RCE、欺骗和代码注入尝试。
  • 实时威胁情报: 集成威胁源会自动阻止已知的攻击媒介和 IP。
  • 热配置重启: 在不中断现有连接的情况下应用更改和安全规则。
  • 日志记录和 SIEM 集成: 将日志和警报发送到您的 SIEM 进行监控和关联。

现已在 Azure 上推出

您现在可以部署 RELIANOID 直接从 Azure 市场获取基础设施. 通过高级流量控制、TLS 检查和零停机更新保护您的本地或混合 SharePoint 部署 - 全部在云中进行。

联系我们 RELIANOID 在 Azure 中 →

领先于威胁 RELIANOID

在零日漏洞被积极利用的威胁形势下,主动防御不再是可选的。 RELIANOID 为企业环境提供智能保护,帮助您快速有效地检测、缓解和应对关键漏洞。

需要帮助保护您的基础设施吗? 立即联系我们的团队 学习如何 RELIANOID 可以支持您的网络安全策略。

相关博客文章

发布者 reluser | 22 年 2025 月 XNUMX 日
Canonical 发布了关键安全补丁,以解决 Xilinx ZynqMP 处理器 Linux 内核中的众多漏洞后,Ubuntu 22.04 LTS 用户应立即采取行动保护其系统。...
2.06K赞评论关闭 最近发现的 Linux 内核漏洞
发布者 reluser | 03 年 2025 月 XNUMX 日
在当今快速发展的网络安全形势下,确保只有受信任的软件才能在 IT 基础架构中运行至关重要。在硬件层面实现这一目标的一个基本机制是……
2.13K赞评论关闭 通过实施具有安全启动功能的负载均衡器来增强基础设施安全性
由 reluser 发布 | 28 年 2024 月 XNUMX 日
超文本传输​​协议 (HTTP) 是 Web 数据通信的基础。HTTP/2 是该协议的第二个主要版本,代表了 HTTP/1.1 的重大演进,旨在……
1.04K赞评论关闭 了解 HTTP/2 负载平衡