تنبيه عاجل: ثغرة SharePoint جديدة CVE-2025-53770 قيد الاستغلال النشط

التكنولوجيا اليومية

التكنولوجيا اليومية

·

21/07/2025

button icon
ADVERTISEMENT

أصدرت Microsoft إرشادات مهمة بشأن الاستغلال النشط لثغرة أمنية جديدة لتنفيذ التعليمات البرمجية عن بُعد (RCE)، CVE-2025-53770، التي تؤثر على خوادم SharePoint المحلية. يسمح هذا الخلل، وهو نوع من CVE-2025-49706، بالوصول غير المصادق عليه والتحكم الكامل في محتوى SharePoint، بما في ذلك أنظمة الملفات والتكوينات، مما يشكل خطرًا كبيرًا على المؤسسات. يمكّن نشاط الاستغلال، المسمى "ToolShell"، الجهات الخبيثة من تنفيذ التعليمات البرمجية عبر الشبكة.

النقاط الرئيسية

الإجراءات الفورية الموصى بها

يُحث المؤسسات على اتخاذ إجراءات فورية للتخفيف من المخاطر المرتبطة بخرق RCE هذا. توصي Microsoft و CISA بالخطوات التالية:

تدابير الكشف والوقاية

لاكتشاف ومنع الاستغلال، يجب على المؤسسات تنفيذ ممارسات مراقبة وأمن قوية:

مزيد من المعلومات والإبلاغ

للحصول على معلومات أكثر تفصيلاً حول الكشف والوقاية وتدابير البحث المتقدم عن التهديدات، يجب على المؤسسات الرجوع إلى إرشادات عملاء Microsoft بشأن ثغرة SharePoint الأمنية وإشعارهم بشأن CVE-2025-49706. قد يتم تحديث هذا التنبيه عند توفر إرشادات جديدة. يجب على المؤسسات التي تواجه حوادث أو نشاطًا شاذًا الإبلاغ عنها على الفور.

قراءة مقترحة

14-08-2025
غارمين فيفوأكتيف 6: خيار رائد للساعات الذكية يتفوق على آبل وسامسونج وجوجل
مراجعة ZDNET لساعة Garmin Vivoactive 6 تسلط الضوء على تصميمها الأنيق، وتتبعها الشامل للأنشطة، وعمر بطاريتها المثير للإعجاب، موصية بها على بدائل Apple و Samsung و Google.
ADVERTISEMENT
09-10-2025
عودة كاميرا المراقبة الشمسية من Eufy إلى أمازون بخصم كبير
كاميرا يـوفي سيكيوريتي سولو كام S340، وهي كاميرا مراقبة منزلية تعمل بالطاقة الشمسية، عادت إلى أمازون بسعر 120 دولارًا فقط—أي أقل بنسبة 40% من سعرها المعتاد. إليك ما يجعل هذه الصفقة مميزة.
29-09-2025
روبوت الدردشة الداخلي "فيريتاس" من أبل يغذي الإصلاح الشامل للذكاء الاصطناعي الخاص بسيري
يُقال إن روبوت الدردشة الداخلي لشركة أبل، "فيريتاس"، يُستخدم لاختبار وتطوير ترقيات الذكاء الاصطناعي لسيري، بهدف تعزيز قدراته في مجالات مثل البحث عن البيانات والإجراءات داخل التطبيقات.
15-09-2025
سامسونج جالكسي بادز 3 FE: صوت جيد، ولكن هل هي كافية؟
مراجعة لسماعات Samsung Galaxy Buds 3 FE، تسلط الضوء على جودة الصوت الرائعة ولكنها تشير إلى تنازلات في إلغاء الضوضاء النشط (ANC) والميزات مقابل سعرها البالغ 150 دولارًا.
ADVERTISEMENT
27-05-2025
مباراة الكيك بوكسينغ الأولى بين الروبوتات: هل تعلمت الآلات القتال؟
استضافت الصين أول مباراة كيك بوكسينغ بين الروبوتات، حيث أظهرت الروبوتات مهارات مذهلة في القتال، مما أثار مشاعر الإعجاب والقلق بين المشاهدين.
28-05-2025
SpaceX تطلق صاروخ Super Heavy-Starship في اختبارها التاسع بعد فشل سابق
تقرير شامل عن إطلاق SpaceX لصاروخ Super Heavy-Starship في اختبارها التاسع، مع تفاصيل عن الأداء والتحديات المستقبلية.
22-05-2025
ناشرو الأخبار يتهمون جوجل بسرقة المحتوى عبر وضع الذكاء الاصطناعي
ناشرو الأخبار في الولايات المتحدة يتهمون جوجل بسرقة المحتوى عبر وضع الذكاء الاصطناعي الجديد، مما يؤثر سلبًا على حركة المرور والإيرادات.
ADVERTISEMENT
17-07-2025
أعلن ماسك عن رفيق Grok AI الجديد الذي يعكس الملياردير
إيلون ماسك يثير التشويق لرفيق ذكر جديد يعمل بالذكاء الاصطناعي على منصة Grok الخاصة به، مستوحى من إدوارد كولين وكريستيان جراي، مما يثير تساؤلات حول الملكية الفكرية والصورة الذاتية والرومانسية الرقمية.
09-09-2025
سماعات Nothing Ear 3 اللاسلكية تُطلق في 18 سبتمبر
احصل على أحدث التفاصيل حول الإطلاق المرتقب لسماعات الأذن اللاسلكية Ear 3 من Nothing، والمقرر في 18 سبتمبر، وما يمكن توقعه من منتج الصوت الجديد.
16-06-2025
D-Robotics تكشف عن RDK S100: إحداث ثورة في ذكاء الروبوتات باستخدام مجموعة SoC المتكاملة
تطلق D-Robotics مجموعة RDK S100، وهي مجموعة شرائح متكاملة للروبوتات، تدمج وحدة المعالجة المركزية (CPU) ووحدة المعالجة العصبية (BPU) ووحدة التحكم الدقيقة (MCU) لتعزيز الذكاء المتجسد وتبسيط عملية التطوير.
ADVERTISEMENT