Tags微软远程代码执行发布时间Jul 22, 2025摘要微软SharePoint Server被发现存在严重漏洞CVE202553770和CVE202549706允许未认证远程代码执行自2025年7月起攻击者利用这些漏洞针对政府电信和软件行业发起攻击并通过恶意ASP.NET网页shell提取敏感加密密钥以伪造ViewState加密密钥微软已发布补丁修复部分漏洞但新变种显示绕过修复能力建议用户立即更新系统并加强防护措施以应对这一活跃威胁来源不安全