تم استغلال ثغرات يوم الصفر الجديدة في SharePoint في هجمات تنفيذ التعليمات البرمجية عن بعد، وتحديثات الأمان قيد الانتظار.

التكنولوجيا اليومية

التكنولوجيا اليومية

·

21/07/2025

button icon
ADVERTISEMENT

تتعرض خوادم Microsoft SharePoint حاليًا لهجوم من ثغرات أمنية zero-day يتم استغلالها بنشاط، CVE-2025-53770 و CVE-2025-53771، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE). تتجاوز هذه العيوب التصحيحات الأخيرة للثغرات الأمنية التي تم تحديدها مسبقًا، مما يترك العديد من تثبيتات SharePoint المحلية عرضة للخطر. في حين أن هناك تصحيحًا متاحًا لإصدار SharePoint Subscription Edition، إلا أن الإصدارات الأقدم لا تزال عرضة للخطر، مما يستدعي توصيات عاجلة للتخفيف من Microsoft و CISA.

نقاط الضعف في SharePoint Zero-Days قيد الاستغلال النشط

منذ 18 يوليو على الأقل، يقوم مهاجمون باستغلال ثغرتين أمنيتين خطيرتين zero-day في Microsoft SharePoint، تم تحديدهما على أنهما CVE-2025-53770 و CVE-2025-53771. تمكن هذه الثغرات الأمنية من تنفيذ التعليمات البرمجية عن بُعد على خوادم SharePoint المحلية غير المصححة. والجدير بالذكر أن هذه الهجمات الجديدة تتجاوز بشكل فعال الإصلاحات التي أصدرتها Microsoft في يوليو لـ CVE-2025-49706 و CVE-2025-49704، والتي تم عرضها في Pwn2Own Berlin 2025.

ADVERTISEMENT

النقاط الرئيسية

تفاصيل الاستغلال والتأثير

تستفيد الهجمات من تقنية مماثلة لاستغلال "ToolShell"، حيث يقوم المهاجمون بتحميل ملف .aspx ضار (غالبًا spinstall0.aspx) لسرقة تكوين MachineKey الخاص بالخادم، بما في ذلك ValidationKey و DecryptionKey. باستخدام هذه المواد المشفرة، يمكن للمهاجمين صياغة حمولات __VIEWSTATE صالحة وموقعة لتحقيق RCE. __VIEWSTATE هي آلية ASP.NET التي، إذا تم اختراقها، تسمح بحقن وتنفيذ التعليمات البرمجية الضارة.

ADVERTISEMENT

حددت شركة Eye Security، وهي شركة هولندية للأمن السيبراني، هذه الهجمات لأول مرة في 18 يوليو. وكشفت تحقيقاتهم أن المنظمات المخترقة تشمل جامعة خاصة في كاليفورنيا، ومشغل قطاع الطاقة، ومنظمة صحية حكومية فيدرالية، ومنظمة حكومية تابعة لولاية في فلوريدا.

التخفيفات الموصى بها

بالنسبة لخوادم SharePoint التي تنتظر التصحيحات أو غير قادرة على تطبيقها على الفور، توصي Microsoft بما يلي:

  1. تمكين تكامل AMSI: تأكد من تمكين تكامل Microsoft Antimalware Scan Interface (AMSI) في SharePoint. تساعد هذه الميزة، التي يتم تمكينها افتراضيًا في التحديثات الأمنية الأخيرة، في اكتشاف التهديدات الديناميكية وحظرها.
  2. نشر Defender AV: قم بتطبيق Microsoft Defender Antivirus على جميع خوادم SharePoint.
  3. تدوير مفاتيح ASP.NET Machine: بعد تطبيق التحديثات الأمنية أو تمكين AMSI، قم بتدوير مفاتيح SharePoint Server ASP.NET machine. يمنع هذا الجهات الخبيثة من تنفيذ الأوامر على الخدمات التي تم اختراقها مسبقًا. يمكن القيام بذلك عبر PowerShell باستخدام Update-SPMachineKey أو عن طريق تشغيل "Machine Key Rotation Job" في الإدارة المركزية.
  4. قطع الاتصال بالإنترنت: إذا تعذر تمكين AMSI، تنصح Microsoft بقطع اتصال خوادم SharePoint بالإنترنت حتى يتم إصدار تحديث أمني.

اكتشاف الاختراق

يمكن للمسؤولين التحقق من الاختراق من خلال البحث عن وجود C:\PROGRA~1\COMMON~1\MICROS~1\WEBSER~1\16\TEMPLATE\LAYOUTS\spinstall0.aspx أو ملفات مماثلة. قدمت Microsoft أيضًا استعلام Microsoft 365 Defender لاكتشاف هذا الملف:

ADVERTISEMENT
eviceFileEvents
| where FolderPath has "MICROS~1\\WEBSER~1\\16\\TEMPLATE\\LAYOUTS"
| where FileName =~ "spinstall0.aspx"
or FileName has "spinstall0"
| project Timestamp, DeviceName, InitiatingProcessFileName, InitiatingProcessCommandLine, FileName, FolderPath, ReportId, ActionType, SHA256
| order by Timestamp desc

بالإضافة إلى ذلك، ابحث عن سجلات IIS التي تعرض طلب POST إلى _layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx مع مرجع HTTP لـ _layouts/SignOut.aspx.

إذا تم العثور على أي مؤشرات للاختراق، فيجب إيقاف تشغيل الخادم على الفور، ويجب إجراء مزيد من التحقيقات لتقييم مدى الاختراق.

قراءة مقترحة

30-10-2025
كسر حاجز سعر أقراص SSD: قرص Crucial P310 1TB NVMe أرخص الآن من الأقراص الصلبة القديمة
أصبح قرص Crucial P310 NVMe SSD بسعة 1 تيرابايت متاحًا بسعر 69 دولارًا، مما يجعله أرخص من الأقراص الصلبة التقليدية ويوفر تحسينات كبيرة في السرعة لأجهزة الكمبيوتر المكتبية والمحمولة.
ADVERTISEMENT
26-06-2025
خطط زفاف بيزوس تعرقلت بسبب تهديد تمساح قابل للنفخ في البندقية
يواجه حفل زفاف جيف بيزوس في البندقية اضطرابًا حيث يهدد النشطاء بملء القنوات بحيوانات قابلة للنفخ، مما يجبر على تغيير المكان ويسلط الضوء على قضايا الثروة والمناخ.
06-10-2025
تسريب كبير يشير إلى أن إكس بوكس قد تتخلى عن أجهزة الكونسول من أجل مستقبل يعتمد فقط على البرمجيات
تشير تسريبات كبيرة إلى أن مايكروسوفت قد تتوقف عن تصنيع أجهزة إكس بوكس وتركز على البرمجيات والألعاب السحابية، مما يشير إلى تحول كبير في استراتيجية الشركة.
28-07-2025
جوجل تعترف بفشل كبير في تنبيهات زلزال تركيا، وملايين لم يتم تحذيرهم
جوجل تعترف بأن نظامها للإنذار المبكر بالزلازل فشل في تنبيه الملايين بشكل كافٍ خلال زلازل تركيا عام 2023، مع تقديرات أقل بكثير من الواقع لقوة الزلزال مما أدى إلى الحد الأدنى من التنبيهات الهامة.
ADVERTISEMENT
25-11-2025
نظام ألومنيوم من جوجل: أندرويد لأجهزة الكمبيوتر مقارنة بـ ChromeOS والمنافسين
يجمع نظام تشغيل Google Aluminium OS بين قوة Android وأداء فئة سطح المكتب، ويهدف إلى منافسة Windows و macOS على أجهزة الكمبيوتر بفضل الذكاء الاصطناعي المتقدم ودعم التطبيقات الواسع.
07-10-2025
سامسونج تضع معيارًا جديدًا مع أصغر مستشعر كاميرا بدقة 200 ميجابكسل على الإطلاق للهواتف الذكية
تطرح سامسونج أصغر مستشعر كاميرا هاتف في العالم بدقة 200 ميجابكسل، والذي سيظهر لأول مرة في هاتف أوبو فايند X9 برو. يتميز بتقنيات تقريب متقدمة، والتصوير عالي السرعة، وتقنية HDR، وفيديو بدقة 8K، مما يمثل قفزة كبيرة في تكنولوجيا التصوير الفوتوغرافي عبر الهواتف المحمولة.
12-09-2025
جيميل يعزز تتبع الطرود بتبويب "المشتريات" الجديد
يقدم Gmail علامة تبويب جديدة باسم "المشتريات" لتبسيط تتبع تسليم الطرود وإدارة الطلبات عبر الإنترنت، مما يعزز تجربة المستخدم للمتسوقين.
ADVERTISEMENT
26-05-2025
استثمار وارن بافيت في الذكاء الاصطناعي: 26.4% من محفظته في أسهم رائدة
استثمر وارن بافيت 26.4% من محفظته في أسهم الذكاء الاصطناعي، مع التركيز على آبل وأمازون. تعرف على تفاصيل استثماراته.
07-10-2025
دايسون إيرراب يصل لأدنى سعر على الإطلاق: صففي شعرك في المنزل بأقل من تكلفة زيارة الصالون
جهاز دايسون إيرراب متوفر الآن بسعر منخفض قياسي يبلغ ٤١٢ دولارًا خلال أيام الصفقات الكبيرة من أمازون بريمي، مما يجعل تصفيف الشعر الاحترافي في المنزل أكثر سهولة من أي وقت مضى. اكتشف كيف توفر تقنية تدفق الهواء المبتكرة في إيرراب نتائج بجودة صالونات التجميل دون حرارة ضارة.
24-10-2025
سوفت بنك تستهدف الروبوتات الشبيهة بالبشر للموجة التالية من الاستثمار
سوفت بنك تستهدف الروبوتات الشبيهة بالبشر للموجة التالية من الاستثمار
ADVERTISEMENT