TagsShell微软China发布时间Aug 8, 2025摘要这篇文章描述了针对微软 SharePoint 在内部环境的广泛攻击活动威胁行为者利用多个漏洞如 CVE202549704 等进行未认证代码执行提取加密密钥并部署网络 shell如 China Chopper 和 AntSword攻击者还滥用 RequestRepo 进行数据外泄并通过 PowerShell 和 cmd.exe 进行侦察和横向移动来源不安全