七月2025 - 微软发布了紧急安全警报,警告用户积极利用四个漏洞,这些漏洞会影响 本地 SharePoint 服务器:
- CVE-2025-49706 – 欺骗
- CVE-2025-49704 -远程执行代码
- CVE-2025-53770 – 新披露
- CVE-2025-53771 – 新披露
这些漏洞 不会影响 SharePoint Online 在 Microsoft 365 中,但对依赖本地 SharePoint 基础架构的组织构成严重风险。Microsoft 已针对受支持版本(订阅版、2019 版和 2016 版)发布了安全补丁,并敦促客户立即应用这些更新。
微软的重要建议
- 立即应用最新的 2025 年 XNUMX 月安全更新。
- 确保您正在运行受支持的 SharePoint Server 版本。
- 使用适当的防病毒软件(例如 Microsoft Defender Antivirus)启用并配置反恶意软件扫描接口 (AMSI)。
- 使用 Microsoft Defender for Endpoint 或类似的威胁防护解决方案。
- 旋转 SharePoint Server ASP.NET 机器密钥。
- 定期查阅 Microsoft 安全响应中心 (MSRC) 博客以获取更新和检测指导。
创新中心 RELIANOID 保护您的基础设施
At RELIANOID安全是重中之重。我们先进的 ADC(应用交付控制器)和安全平台提供了强大的防御层,即使在应用供应商补丁之前,也能有效抵御此类攻击:
- 反向代理保护: 将后端 SharePoint 服务器与直接互联网暴露隔离,减少攻击面。
- mTLS 和流量检查: 通过深度协议感知检查传入流量,阻止格式错误或恶意的请求。
- Web 应用程序防火墙 (WAF): 使用可定制的规则集检测并缓解 RCE、欺骗和代码注入尝试。
- 实时威胁情报: 集成威胁源会自动阻止已知的攻击媒介和 IP。
- 热配置重启: 在不中断现有连接的情况下应用更改和安全规则。
- 日志记录和 SIEM 集成: 将日志和警报发送到您的 SIEM 进行监控和关联。
现已在 Azure 上推出
您现在可以部署 RELIANOID 直接从 Azure 市场获取基础设施. 通过高级流量控制、TLS 检查和零停机更新保护您的本地或混合 SharePoint 部署 - 全部在云中进行。
联系我们 RELIANOID 在 Azure 中 →
领先于威胁 RELIANOID
在零日漏洞被积极利用的威胁形势下,主动防御不再是可选的。 RELIANOID 为企业环境提供智能保护,帮助您快速有效地检测、缓解和应对关键漏洞。
需要帮助保护您的基础设施吗? 立即联系我们的团队 学习如何 RELIANOID 可以支持您的网络安全策略。