补丁发了一年,勒索还在走老门
📋 总体概括
Warlock 勒索组织利用一年前披露的 ToolShell SharePoint 漏洞持续打入水务、电信与政府机构;DIVD 则披露了由 agentic AI 主导、利用 Zammad 零日漏洞的攻击;二维码钓鱼继续绕过传统邮件防线。三条线索指向同一个结论:防御短板不在漏洞本身,而在补丁落地与攻击面治理。
📄 正文
补丁躺在服务器上,门却一直没锁。
Symantec 的追踪显示,Warlock 勒索软件至今仍在利用一年前就已被披露的 SharePoint 漏洞链——即代号 ToolShell 的那组零日漏洞——入侵全球的关键基础设施。与此同时,荷兰漏洞披露研究院 DIVD 披露了一起由 agentic AI 驱动、利用 Zammad 零日漏洞发起的攻击;而二维码钓鱼(Quishing)正成为绕过企业邮件防线的常规选项。
三件事看似不相关,指向的却是同一个问题:攻击者的成本在下降,防御者的执行短板却一年没变。
🚪 一年过去,同一扇门还在开
漏洞有保质期吗?在攻击者眼里,没有。
2025 年年中,ToolShell 曾经刷屏。这是一条针对 SharePoint 本地部署(on-premises)版本的零日漏洞利用链,核心是两个 CVE:CVE-2025-53770(反序列化远程代码执行,CVSS 评分 9.8)和 CVE-2025-53771(路径遍历),攻击者可以用它未经认证地拿下服务器、窃取 MachineKey 加密密钥(包括 SharePoint 内部使用的 MachineKeys 与 ASP.NET 视图状态密钥)并借伪造的 __VIEWSTATE 实现持久驻留。这两个漏洞是 2025 年 5 月补丁日已修复的 CVE-2025-49704 / CVE-2025-49706 的绕过变种。代号 ToolShell 由荷兰安全公司 Eye Security 提出 [1][2]。
事件时间线大致如下 [1][2][3][4]:
| 时间 | 事件 |
|---|---|
| 2025-05-13 | 微软 5 月补丁日修复 CVE-2025-49704 / CVE-2025-49706(ToolShell 的前身漏洞) |
| 2025-07-18 | 安全研究者通过 Zero Day Initiative(ZDI)公开相关漏洞利用演示,绕过技术随后流出 |
| 2025-07-20 | 微软发布带外(out-of-band)补丁修复 CVE-2025-53770 / CVE-2025-53771,并确认存在在野利用;CISA 同日发布紧急指令 ED 25-02,强制联邦机构打补丁并轮换密钥 |
| 2025-07 下旬 | Symantec(Broadcom)报告 Linen Typhoon、Violet Typhoon 等间谍活动团伙与勒索团伙 Warlock(微软追踪代号 Storm-2603)在补丁发布后仍在利用该漏洞链入侵未打补丁的 SharePoint 服务器 |
| 此后一年 | Symantec 持续追踪显示,Warlock 对该漏洞链的利用从未停止 |
当时业界的判断很一致:随着补丁发布和各方应急响应,这扇门会很快关上。
一年多过去了,门还开着。
Symantec 的持续追踪显示,Warlock 勒索组织至今仍在利用这套未打补丁的 SharePoint 漏洞发起入侵,受害目标覆盖水务公用事业、电信运营商、政府机构和大学——几乎每一类都属于关键基础设施或高敏感行业 [1]。这些组织的共同特点是:IT 环境复杂、业务连续性要求极高、补丁窗口窄,但一旦失守,社会影响巨大。
“披露”和“修复”之间隔了多远,公开数据已经给出答案:Verizon 2025 年度数据泄露调查报告(DBIR) 显示,漏洞利用在初始入侵手段中的占比已升至约 20%,而边缘设备与 VPN 漏洞的利用份额在此前一年同比增长了约 180%;Mandiant M-Trends 2025 则显示,漏洞利用仍是入侵事件的头号初始感染途径,约占三分之一 [5][6]。换言之,“老洞新用”是大量公开报告反复证实的常态——真正靠全新零日打穿防御的案例反而是少数。(此为基于上述公开报告的综合判断,非单一来源数据。)
勒索攻击早已不是技术竞赛,而是一场执行力的比拼:攻击者比拼谁扫得更勤,防御者比拼谁补得更快。
产业逻辑在这里非常清晰:漏洞披露的价值,最终取决于补丁的落地率,而不是 CVE 编号本身。 对于关键基础设施运营方,一个一年前的漏洞被反复利用,暴露的不是威胁情报的缺失,而是资产清单和补丁治理的系统性缺位——你连自己有多少台 SharePoint 都说不清,谈何修复。
🤖 当 AI 开始自己打洞
过去我们讨论 AI 安全,谈的多是大模型被注入、被越狱、被用来写钓鱼邮件。现在,故事往前走了一步:AI 开始作为独立攻击代理,参与漏洞利用的全流程。
DIVD——荷兰漏洞披露研究院(Dutch Institute for Vulnerability Disclosure),一家专门发现和披露漏洞的机构,本身就是安全社区里“最懂攻击”的那批人——在 2025 年公开披露了一起针对自身的攻击 [7]。这次攻击的特殊之处在于两点:其一,它由 agentic AI 驱动,即具备自主探测、决策能力的 AI 代理;其二,它利用了协同办公软件 Zammad 的一个零日漏洞,且在 DIVD 上报前该漏洞未被公开、尚无补丁。据 DIVD 的公开说明,该 AI 代理自主完成了发现漏洞、构造利用链并发起攻击的过程,Zammad 方面随后修复了该漏洞。
把这两个要素拆开看,杀伤力在于乘法。
零日漏洞提供了未知的入口,而 agentic AI 提供了规模化的自动化执行:探测、尝试、调整、再尝试,这个过程过去需要攻击者手动完成,现在可以由一个不知疲倦的代理持续进行。DIVD 这类机构尚且会被打穿,普通企业的暴露面管理能力可想而知。
需要明确的是,“AI 代理打头阵、人类攻击者做决策”的组合拳是否已成规模化的攻击范式,目前尚无公开的系统性统计证据,DIVD 的案例仍属个例披露。但方向性的推论是合理的:这类组合能将攻击者的边际成本压到极低,因此它大概率会吸引更多模仿者。(此为本作者的推测,请谨慎采信。)
这对防御侧意味着什么?意味着攻防的成本结构正在倒挂。过去,一次精细化 APT 攻击的投入极高,攻击者只会瞄准高价值目标;现在,AI 代理让“精细化”变得廉价,中长尾企业也会进入打击范围。而 Zammad 这类开源协同工具的漏洞恰恰说明了另一个盲区:企业重金防护邮件和核心业务系统,却对工单、协同、客服这类“周边系统”疏于管理——攻击者最擅长从你不在意的地方进来。
产业层面,这件事会直接改变 DIVD 们的工作方式,也会改变甲方采购安全产品的逻辑:下一代安全产品的核心卖点,可能不再是“发现威胁”,而是“比 AI 攻击代理更快地完成资产盘点、暴露面收敛和补丁决策”。
📱 扫码即入坑:防线绕过了人
如果说不打补丁是执行问题、AI 攻击是范式问题,那么二维码钓鱼(Quishing)攻击的则是防御体系里最经典的一块短板:我们所有的邮件防护,都建立在“链接以文本形式出现”这个假设上。
传统钓鱼邮件再逼真,邮件网关、沙箱和安全意识培训都围绕一个核心动作展开——分析邮件里的 URL。而 Quishing 把 URL 变成了一张二维码图片:网关扫不出可分析的链接,用户手机上的个人设备又完全绕开了公司网络的安全管控。员工用私人手机扫一下码,打开的可能是与登录页一模一样的凭证收割站,企业的 MFA 和邮件防护在那一刻形同虚设。多家安全厂商(如 Cofense、Proofpoint)的公开报告中,Quishing 在钓鱼邮件中的占比近年在持续上升 [8]。
它之所以流行,不是因为技术多高明,而是因为它便宜且有效:
这一块饼的三分之一分别属于:绕过网关(邮件防护看不到链接)、绕过终端(扫码发生在个人手机上)、绕过人(扫码是无意识的肌肉记忆,比点击链接的心理门槛更低)。
防御的思路也随之明确。企业侧需要把二维码纳入检测范围——识别邮件图片中的编码内容并还原分析;终端侧需要对移动设备访问做基本管控;意识培训则要补上“不要扫来历不明的码”这一课。但更根本的解法还是回到源头:强化凭证保护与 phishing-resistant 认证(如 FIDO2 / passkey),让即使凭证泄露也无法直接转化为账户接管。
这三条线索放在一起,你会发现它们其实是同一个故事的不同侧面。
🔧 防御逻辑该换了:从打补丁到管暴露面
最好的安全产品,也救不了不落地的补丁流程。
把三个案例并排看,规律一目了然:
| 案例 | 攻击载体 | 利用的时间窗口 | 防御短板 |
|---|---|---|---|
| Warlock 利用 ToolShell | CVE-2025-53770 / CVE-2025-53771(SharePoint) | 披露后一年以上 | 资产清单与补丁落地 |
| DIVD 遭 agentic AI 攻击 | Zammad 零日 + AI 自动化 | 零日利用期 | 周边系统暴露面管理 |
| Quishing 钓鱼 | 二维码 + 凭证收割 | 持续性社工 | 邮件之外的检测盲区 |
三个案例的共同点,不是攻击者多么天才,而是防御体系的断点惊人一致:知道漏洞存在,但补丁没有落到位;重点系统设防,但周边系统裸奔;邮件链路设防,但二维码从侧门进来了。
这背后有一个行业性的认知偏差需要纠正。长期以来,安全建设围绕“边界”和“重点系统”展开,攻击面管理(ASM)则要求把视角倒过来:站在攻击者的位置上,把企业所有可达的资产——包括被遗忘的 SharePoint 实例、开源协同工具、员工手机上的扫码行为——全部纳入视野,持续评估、持续收敛。
而 AI 的加入让这个任务变得更加紧迫。当 agentic AI 可以自动探测和利用漏洞时,企业暴露面上每一个未修复的老洞,都从“静态风险”变成了“随时可能被自动化代理拾取的弹药”。攻击频率和攻击覆盖面会同步上升,靠人肉巡检和年度渗透测试的传统节奏,注定跟不上。
接下来一两年,可以预见的产业变化至少有三个方向。其一,补丁管理将从流程问题升级为工程问题,自动化补丁编排与虚拟补丁(IPS 层面的临时缓解)会成为关键基础设施的标配需求。其二,安全产品会加速引入 AI 对抗 AI——用代理监测代理、用自动化收敛暴露面。其三,身份防线的重要性进一步上升,phishing-resistant 认证和强凭证治理会从“最佳实践”变成“合规底线”。
结语
一年前的补丁还在挡住今天的勒索,一年前的思维却挡不住明天的攻击。
Warlock 的“老门”、DIVD 遭遇的 AI 代理、四处蔓延的二维码钓鱼,本质上都在提醒同一件事:攻击者的成本曲线在陡峭下降,防御方的执行力短板却多年未补。安全行业不缺情报、不缺产品,缺的是把补丁打上、把资产盘清、把盲区补齐的最后一公里。
对每一家企业来说,最值得今天就去验证的问题只有一个:你敢不敢现在就盘点一遍——上一年披露的漏洞,你的环境里真的都修完了吗?
参考资料
1. Symantec(Broadcom)官方博客:关于 SharePoint ToolShell 漏洞被间谍活动团伙及 Warlock 勒索组织利用的追踪报告(2025 年 7 月起,及后续持续追踪更新)
2. Microsoft Security Response Center(MSRC):关于 CVE-2025-53770 / CVE-2025-53771 的带外安全更新通告(2025-07-20)及 2025 年 5 月补丁日公告(CVE-2025-49704 / CVE-2025-49706)
3. CISA:Emergency Directive ED 25-02(针对 SharePoint ToolShell 漏洞的紧急缓解指令,2025-07-20);相关 CVE 已列入 KEV 目录
4. Eye Security:对 ToolShell 漏洞链的命名与分析报告(2025-07)
5. Verizon:2025 Data Breach Investigations Report(DBIR)——漏洞利用在初始入侵中的占比及边缘设备漏洞利用增长数据
6. Mandiant(Google Cloud):M-Trends 2025——漏洞利用作为初始感染途径的占比数据
7. DIVD(Dutch Institute for Vulnerability Disclosure):针对自身遭遇 agentic AI 驱动、利用 Zammad 零日漏洞攻击的公开披露与案例文件(2025 年)
8. Cofense / Proofpoint:关于 Quishing(二维码钓鱼)增长趋势的公开威胁报告
本文由本站 AI 辅助聚合生成,原始来源如下: