勒索与攻击🔥9.0

Warlock勒索软件仍在利用一年前的SharePoint漏洞攻击关键基础设施

原标题: Warlock勒索软件仍在利用一年前的SharePoint漏洞攻击关键基础设施

SecurityAffairs·2026/10/4 07:49:27🔗 原文

📋总体概括

赛门铁克监测发现,Warlock勒索软件团伙在2025年中利用代号ToolShell的SharePoint零日漏洞链一举成名后,至今一年多仍在利用未打补丁的SharePoint漏洞入侵全球水务、电信、政府和高校等关键基础设施。这一持续性攻击表明大量机构补丁管理严重滞后,ToolShell利用链仍是高价值入侵入口,关键基础设施暴露面令人担忧。

⚡关键信息

  • ▸Warlock勒索团伙一年多来持续利用未修补的SharePoint漏洞入侵目标系统
  • ▸ToolShell是2025年中披露的SharePoint零日漏洞利用链,曾令Warlock一举成名
  • ▸受害对象覆盖全球水务、电信、政府机构和大学等关键基础设施领域
  • ▸赛门铁克持续跟踪该攻击活动,指出同样的入侵通道至今仍然有效

🔥犀利点评

漏洞披露一年多还能勒索关键基础设施,这不是攻击者多高明,而是防守方有多敷衍。ToolShell的补丁早就摆在桌面上,水务和政府机构却迟迟不动手,本质是把运营便利置于安全之上,等待他们的只能是赎金通知单。关键基础设施的补丁管理再不强制化,Warlock们就会一直有门可进。

本文由本站自动聚合,以下为原始来源:前往 SecurityAffairs 阅读全文 →