Tags
远程代码执行
微软
发布时间
Aug 5, 2025
摘要
微软SharePoint的两个漏洞CVE202553770和CVE202553771被公开滥用后攻击者通过上传ASPX文件窃取IIS机器密钥该密钥用于保护ViewState和Cookie安全一旦获取密钥攻击者可利用ViewState反序列化实现远程代码执行RCE默认情况下ViewState验证使用SHA1算法但加密可能未启用攻击者可通过工具生成恶意ViewState对象在服务器上执行任意代码即使机器密钥自动生成并存储于注册表中攻击者仍可读取并滥用其权限
来源
不安全