Tags中国勒索软件微软木马发布时间Jul 24, 2025摘要微软披露一中国关联威胁行为者正利用SharePoint漏洞部署Warlock勒索软件该行为者通过 CVE202549706 和 CVE202549704 漏洞在未修补服务器上植入 spinstall0.aspx 木马以获取初始访问权限并通过 cmd.exe 和批处理脚本深入网络微软建议用户升级至支持版本应用最新补丁并启用安全功能以应对已影响至少 400 名用户的攻击来源不安全