微软调查中国黑客是否通过其早期预警系统获悉漏洞
微软调查中国黑客是否通过其早期预警系统获悉SharePoint漏洞 https://t.co/ekXuxs7NLd pic.twitter.com/4FzNBk6Anq
— RFI 华语 - 法国国际广播电台 (@RFI_Cn)
July 26, 2025
据彭博社援引知情人士报导称,微软正在调查其为网络安全公司提供的早期预警系统是否存在漏洞,导致中国黑客在微软
SharePoint服务漏洞被修补前利用了这些漏洞。知情人士表示,微软正调查该系统是否导致其SharePoint软件漏洞于过去几天在全球范围内被广泛利用。该系统旨在让网络安全专家有机会在新的安全问题曝光前修复计算机系统。
微软本月发布的安全补丁未能完全修复其SharePoint服务器软件中的一个严重漏洞,这为大规模的全球网络间谍活动打开了大门。微软 SharePoint是一个基于Web的协作和文档管理平台,组织使用它来安全地存储、组织、共享和访问信息。
微软周二在一篇博客文章中表示,两个被指是中国的黑客组织,分别被称为“亚麻台风”(Linen
Typhoon)和“紫色台风”(Violet
Typhoon)正在利用这些漏洞,此外还有一个同样位于中国的黑客组织也在利用这些漏洞。
报导称,这家科技巨头正在调查“微软主动保护计划” (MAPP)
的漏洞是否导致其SharePoint软件漏洞于过去几天内在全球范围内被广泛利用。“微软主动保护计划”是一个针对安全软件提供商的计划,使它们能够提前获取漏洞信息。
微软在提供给路透社的一份声明中说,公司持续评估“所有合作伙伴计划的有效性和安全性,并根据需要进行必要的改进”。
今年5月,越南网络安全公司Viettel的一名研究人员在柏林举行的Pwn2Own网络安全大会上演示了微软
SharePoint的这一漏洞。该大会由网络安全公司趋势科技(Trend
Micro)的“零日计划”主...

