漏洞描述
Microsoft SharePoint 是一款由微软开发的企业级协作与内容管理平台,旨在帮助组织高效地管理文档、数据和业务流程,同时促进团队协作。
2025年7月,微软发布安全通告,修复了远程代码执行漏洞(CVE-2025-53770)。经分析,未经授权的攻击者可利用CVE-2025-53770在SharePoint服务器上执行任意代码,利用难度较低,危害较大,建议受影响的用户尽快修复。
漏洞危害
远程代码执行漏洞可能导致的危害包括但不限于:
修复方法
升级修复方案
临时缓解方案
启用AMSI防护:确保反恶意软件扫描接口(AMSI)集成在SharePoint中正确启用并配置为Full Mode模式,该功能在2023年9月的安全更新后默认启用,能够阻止未经身份验证的攻击者利用此漏洞
对于无法立即应用补丁或启用AMSI的SharePoint服务器(特别是SharePoint 2016),建议暂时断开服务器与互联网的连接直至安全更新可用
参考链接
评分维度
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2025-07-20
漏洞信息更新
2025-07-21