Tags远程代码执行中国美国Microsoft黑客CISA微软发布时间Jul 23, 2025摘要美国网络安全和基础设施安全局CISA于7月22日将两个Microsoft SharePoint漏洞CVE202549704和CVE202549706添加到已知被利用的漏洞目录中并要求联邦机构在次日修复这些漏洞涉及伪造和远程代码执行攻击链可导致未经授权访问本地SharePoint服务器微软指出中国黑客组织利用这些漏洞自7月7日起攻击本地SharePoint服务器来源不安全