<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>零時差攻擊 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e9%9b%b6%e6%99%82%e5%b7%ae%e6%94%bb%e6%93%8a/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Tue, 22 Jul 2025 06:19:04 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>零時差攻擊 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">223945996</site>	<item>
		<title>微軟20日警報稱SharePoint伺服器遭「零時差攻擊」 政府與企業成駭客目標</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/183295/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/183295/#respond</comments>
		
		<dc:creator><![CDATA[孫敬]]></dc:creator>
		<pubDate>Mon, 21 Jul 2025 03:02:58 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[生活]]></category>
		<category><![CDATA[微軟]]></category>
		<category><![CDATA[零時差攻擊]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=183295</guid>

					<description><![CDATA[<p><img width="800" height="450" src="https://www.technice.com.tw/wp-content/uploads/2025/07/SharePoint.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="SharePoint" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2025/07/SharePoint.jpg 800w, https://www.technice.com.tw/wp-content/uploads/2025/07/SharePoint-300x169.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2025/07/SharePoint-768x432.jpg 768w, https://www.technice.com.tw/wp-content/uploads/2025/07/SharePoint-390x220.jpg 390w" sizes="(max-width: 800px) 100vw, 800px" title="微軟20日警報稱SharePoint伺服器遭「零時差攻擊」 政府與企業成駭客目標 1"></p>
<p>微軟（Microsoft）日前發出緊急資安警報，指出用於政府機跟和企業內部的文件共享軟體SharePoint伺服器遭受「主動式攻擊」，並建議受影響的客戶立即應用安全更新。<content><span style="font-weight: 400;">記者孫敬／編譯</span></p>
<p><span style="font-weight: 400;"><a href="https://www.technice.com.tw/?s=%E5%BE%AE%E8%BB%9F" target="_blank" rel="noopener">微軟</a>（Microsoft）日前<a href="https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/" target="_blank" rel="noopener">發出</a>緊急資安警報，指出用於政府機跟和企業內部的文件共享軟體SharePoint伺服器遭受「主動式攻擊」，並建議受影響的客戶立即完成安全更新。美國聯邦調查局（FBI）也在20日證實已知悉這起攻擊事件，正在跟聯邦及私營部門合作夥伴密切合作調查，但未透露更多細節。</span></p>
<p><b>延伸閱讀：<a href="https://www.technice.com.tw/techmanage/infosecurity/183226/" target="_blank" rel="noopener">輝達Container Toolkit與GPU Operator重大漏洞曝光！CVSS最高9.0喻盡快完成更新</a></b></p>
<p>[caption id="attachment_183310" align="aligncenter" width="800"]<img class="wp-image-183310 size-full" src="https://www.technice.com.tw/wp-content/uploads/2025/07/SharePoint.jpg" alt="" width="800" height="450" /> SharePoint伺服器的安全更新已經上架，但2016和2019版本還要再等等。（圖／微軟）[/caption]</p>
<h2><b>零日漏洞鎖定內部部署：攻擊手法與受影響範圍</b></h2>
<p><span style="font-weight: 400;">微軟在20日發布的警報提到，這些漏洞僅限於SharePoint伺服器，Microsoft 365雲端服務中的SharePoint Online並未受到這次攻擊的影響。據外媒報導，過去幾天身分不明的駭客利用了SharePoint未知漏洞，對美國、國際政府機構及企業發動了攻擊。</span></p>
<p><span style="font-weight: 400;">專家指出，這類攻擊被稱為「零時差攻擊」（Zero-day Attack），意指它利用了企業尚未發現或發布修補程式漏洞。據估計，全球有數萬個SharePoint伺服器面臨風險。微軟在警報中進一步說明，該漏洞「允許一個已授權的攻擊者在網路上執行欺騙行為」。所謂的「欺騙攻擊」（spoofing attack），是指攻擊者可以透過隱藏其真實身份，冒充成受信任的人員、組織或網站，進而操控金融市場或政府機構。</span></p>
<h2><b>微軟緊急呼籲更新：修補方案與緊急應變建議</b></h2>
<p><span style="font-weight: 400;">為應對此次資安危機，微軟於20日表示，已為SharePoint Subscription Edition發布了安全更新，並呼籲客戶應立即安裝。</span></p>
<p><span style="font-weight: 400;">此外，微軟也正在積極為SharePoint 2016和2019版本開發更新檔。若客戶在安全檔更新尚未推出前，無法啟用對應惡意軟體防護措施，建議應立即中斷伺服器與網際網路連結，以避免遭受攻擊，直到可用的安全更新發布為止。</span></p>
<p><span style="font-weight: 400;">資料來源：<a href="https://www.reuters.com/sustainability/boards-policy-regulation/microsoft-alerts-businesses-governments-server-software-attack-2025-07-21/" target="_blank" rel="noopener">Reuters</a></span></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/183295/">微軟20日警報稱SharePoint伺服器遭「零時差攻擊」 政府與企業成駭客目標</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/183295/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">183295</post-id>	</item>
	</channel>
</rss>
