文章总结: 瑞士联邦IT局SharePoint服务器遭入侵,约200个账户泄露。攻击者利用高危漏洞CVE-2026-50522执行远程代码,并窃取IIS密钥伪造合法请求实现持久化访问。该局已采取重置密码、断网及重装服务器等应急措施。此事件凸显公网暴露的SharePoint的高风险,建议及时修补漏洞并监控密钥安全。 综合评分: 70 文章分类: 安全大事件,漏洞分析,漏洞预警,应急响应
SharePoint漏洞被用于攻击瑞士联邦信息技术机构
爱拍照的老李 爱拍照的老李
爱拍照的老李
2026年8月5日 09:00 湖北
在小说阅读器读本章
去阅读
导读
瑞士联邦信息技术与通信局(简称 BIT 或 FOITT)披露,未知攻击者已入侵其本地 SharePoint 服务器上约 200 个账户。该局表示,未知攻击者疑似利用了微软 SharePoint 软件中的漏洞。
瑞士联邦信息技术办公室是瑞士联邦政府中规模最大的信息技术服务提供商。该机构提供约5万台工作站系统,与各行政部门合作开发定制化、安全且易用的信息技术解决方案,并主要在其自有现代化数据中心中运营超过1000个专业应用程序。
联邦信息技术办公室负责运营联邦政府自有数据中心的服务器,该机构已开始安装所提供的安全更新。该办公室于7月28日发现异常情况,并在三天后的7月31日确认账户遭入侵。
“专家们在分析过程中于7月31日发现,约200个用户账户和技术账户的登录信息已遭泄露。”瑞士资讯媒体报道称。
“据瑞士联邦信息技术与电信办公室(FOITT)自行表示,该机构已立即重置了相关密码。基于瑞士国家网络安全中心(NCSC)和微软公司协助下开展的截至目前的调查,目前没有发现任何进一步的数据泄露证据。不过,相关分析仍在进行中。”
用户账户和技术账户均受到影响。同日,异常访问行为被检测到,FOITT 封锁了 SharePoint 的外部互联网访问,并开始进行补丁修复。
该机构正在彻底重装受影响的服务器,同时已通过国家网络安全机构的平台,向瑞士关键基础设施运营商共享了所有相关技术指标。
微软于7月14日披露多个严重的SharePoint漏洞。其中一个编号为CVE-2026-50522(通用漏洞评分系统评分9.8分)的漏洞,可能让攻击者通过网络执行远程代码。
微软表示,该漏洞的利用复杂度较低,因为攻击者无需掌握系统的大量知识即可完成攻击。研究人员警告称,攻击者正在窃取计算机密钥以维持长期访问权限。最后这一点是关键细节:计算机密钥是IIS用于签署会话令牌的加密密钥,一旦被盗,攻击者就能伪造看似合法的请求,而完全打了补丁的服务器仍会接受这些请求。
瑞士联邦信息技术、电信和邮政办公室(FOITT)在网络事件发生后,正作为预防措施重新安装受影响的SharePoint服务器。相关工作完成前,外部互联网访问仍被封锁,而联邦员工仍可通过其他渠道访问和共享文档。该办公室指出,该平台并非用于存储机密信息或高度敏感的个人数据。
由于与微软身份验证系统深度集成,SharePoint 正日益成为黑客攻击目标。攻击者利用漏洞可将其作为突破口,入侵更广泛的网络,这使得 SharePoint 服务器直接暴露在公网成为日益严峻的安全风险。
微软和美国网络安全与基础设施安全局(CISA)均未公开将此次漏洞利用归因于任何特定的威胁组织。
技术报告:
SharePoint Flaws Used to Hack Switzerland’s Federal IT Agency
扫码关注
爱拍照的老李
讲述普通人能听懂的安全故事
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:爱拍照的老李 爱拍照的老李 爱拍照的老李《SharePoint漏洞被用于攻击瑞士联邦信息技术机构》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论