平台
sharepoint
组件
microsoft-sharepoint-enterprise-server
修复版本
16.0.5513.1002
16.0.10417.20041
16.0.18526.20518
CVE-2025-53760 是 Microsoft SharePoint Enterprise Server 中的一个服务器端请求伪造 (SSRF) 漏洞。该漏洞允许经过身份验证的攻击者利用 SharePoint 的内部网络服务,从而提升其网络权限。此漏洞影响 SharePoint Enterprise Server 的 16.0.0 至 16.0.18526.20518 版本。微软已发布修复版本 16.0.18526.20518,建议用户尽快更新。
攻击者利用此 SSRF 漏洞可以绕过内部网络访问控制,访问通常对外部用户隐藏的资源。这可能包括访问内部 API、数据库或管理界面。攻击者可以利用这些访问权限窃取敏感数据,例如用户凭据、财务信息或商业机密。更严重的后果是,攻击者可能利用此漏洞作为跳板,进一步渗透到内部网络,执行恶意代码或破坏系统。由于 SharePoint 经常被用于存储和共享敏感信息,因此此漏洞的潜在影响非常大。
该漏洞已公开披露,且 CVSS 评分较高,表明存在被利用的风险。目前尚未观察到大规模的利用活动,但由于 SSRF 漏洞的易用性,预计未来可能会出现利用案例。建议密切关注安全社区的动态,并及时采取缓解措施。
Organizations heavily reliant on Microsoft SharePoint Enterprise Server for document management, collaboration, and internal applications are at significant risk. Environments with weak authentication controls or inadequate network segmentation are particularly vulnerable. Shared hosting environments where multiple tenants share the same SharePoint instance should also be carefully assessed.
• sharepoint: Examine SharePoint logs for unusual outbound requests, particularly those targeting internal IP addresses or services. Use PowerShell to check for suspicious scheduled tasks or web parts.
Get-SPOSite -Limit 1000 | Select-Object URL, Title• generic web: Monitor access logs for requests to internal resources that should not be accessible from the outside. Check response headers for signs of SSRF exploitation.
curl -I <sharepoint_url> | grep -i 'X-SharePoint-Environment'disclosure
漏洞利用状态
EPSS
0.29% (52% 百分位)
CISA SSVC
CVSS 向量
最有效的缓解措施是立即将 Microsoft SharePoint Enterprise Server 更新到修复版本 16.0.18526.20518 或更高版本。如果无法立即更新,可以考虑实施以下临时缓解措施:限制 SharePoint 应用程序的外部网络访问权限,使用网络防火墙阻止对敏感内部资源的访问,并实施严格的身份验证和授权控制。此外,监控 SharePoint 日志,查找可疑的网络请求,并配置 Web 应用程序防火墙 (WAF) 以检测和阻止 SSRF 攻击。
为 SharePoint Enterprise Server 2016 应用 Microsoft 提供的安全更新。请参阅 Microsoft 安全公告 CVE-2025-53760 以获取更多详细信息和有关更新的具体说明。确保应用与您的 SharePoint 版本相对应的更新。
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2025-53760 是 Microsoft SharePoint Enterprise Server 中的一个服务器端请求伪造 (SSRF) 漏洞,允许攻击者提升网络权限。
如果您运行 SharePoint Enterprise Server 的 16.0.0–16.0.18526.20518 版本,则可能受到影响。
请立即将 Microsoft SharePoint Enterprise Server 更新到修复版本 16.0.18526.20518 或更高版本。
虽然目前尚未观察到大规模的利用活动,但由于 SSRF 漏洞的易用性,预计未来可能会出现利用案例。
请访问 Microsoft 安全响应中心,搜索 CVE-2025-53760 以获取官方公告。