研究人员披露AI辅助的SharePoint利用链,可实现未认证远程代码执行
安全研究人员披露了一个影响多个本地版SharePoint服务器的高危漏洞链。攻击者无需任何有效凭据,即可冒充任意用户身份,并通过漏洞链在服务器上执行任意代码。研究过程中大量使用了AI智能体辅助完成漏洞发现与分析。
安全研究人员披露了一个影响多个本地版SharePoint服务器的高危漏洞链。攻击者无需任何有效凭据,即可冒充任意用户身份,并通过漏洞链在服务器上执行任意代码。研究过程中大量使用了AI智能体辅助完成漏洞发现与分析。
一个恶意软件运营者的投递服务器被暴露在公网上,Rapid7 完整取下了其全部工具包:1,048 个文件,涵盖诱饵模板、文件名欺骗测试、执行实验、投放器、构建笔记以及两条攻击链。其中一条已对墨西哥的 Windows 用户实施,通过伪造政府身份证查询网站经 WebDAV 投递信息窃取程序。