CVE-2025-62204CVE-2025-62204是Microsoft Office SharePoint中的一个高危安全漏洞,CVSS评分达到8.0。该漏洞属于反序列化不安全数据(Deserialization of Untrusted Data)类型,允许经过身份验证的低权限攻击者在满足特定条件下执行任意代码。攻击者需要通过用户交互(如诱导受害者访问恶意页面或打开特制文件)来触发漏洞利用链。由于该漏洞影响SharePoint企业协作平台,一旦被利用可能导致企业敏感数据泄露、业务系统瘫痪,甚至进一步横向移动攻击内网其他系统。微软已确认此漏洞并发布安全更新,建议用户尽快安装补丁以消除安全风险。
该漏洞存在于Microsoft SharePoint的序列化/反序列化处理机制中。当SharePoint处理用户提交的数据时,如果对反序列化过程缺乏充分的输入验证,攻击者可以构造恶意序列化对象并在反序列化时触发任意代码执行。攻击者需要拥有SharePoint账户的低权限访问权限,通过API或Web接口提交包含恶意序列化payload的数据包。成功利用需要目标用户进行一定交互(如访问特定页面),这使得漏洞利用复杂度相对较高但仍具现实威胁。攻击者可利用.NET的BinaryFormatter或Java的ObjectInputStream等反序列化机制,通过 gadget chain调用系统命令执行器实现代码执行。