Sitecore零日漏洞被攻击者利用(CVE-2025-53... 笔记

Sitecore零日漏洞被攻击者利用(CVE-2025-53690)

一个威胁行为者正在利用一个零日漏洞(CVE-2025-53690)和一个暴露的ASP.NET机器密钥来破坏几个Sitecore解决方案的面向互联网的本地部署,Mandiant揭露了这一情况。关于CVE-2025-53690:CVE-2025-53690是一个ViewState反序列化漏洞,它影响所有版本的Sitecore Experience Manager(XM)、Experience Platform(XP)、Experience Commerce(XC)和Managed Cloud。如果实例是使用一个已暴露的样本机器密钥进行部署的,那么这些实例就会受到该漏洞的影响...