تنبيه عاجل: ثغرة SharePoint جديدة CVE-2025-53770 قيد الاستغلال النشط

التكنولوجيا اليومية

التكنولوجيا اليومية

·

21/07/2025

button icon
ADVERTISEMENT

أصدرت Microsoft إرشادات مهمة بشأن الاستغلال النشط لثغرة أمنية جديدة لتنفيذ التعليمات البرمجية عن بُعد (RCE)، CVE-2025-53770، التي تؤثر على خوادم SharePoint المحلية. يسمح هذا الخلل، وهو نوع من CVE-2025-49706، بالوصول غير المصادق عليه والتحكم الكامل في محتوى SharePoint، بما في ذلك أنظمة الملفات والتكوينات، مما يشكل خطرًا كبيرًا على المؤسسات. يمكّن نشاط الاستغلال، المسمى "ToolShell"، الجهات الخبيثة من تنفيذ التعليمات البرمجية عبر الشبكة.

النقاط الرئيسية

الإجراءات الفورية الموصى بها

يُحث المؤسسات على اتخاذ إجراءات فورية للتخفيف من المخاطر المرتبطة بخرق RCE هذا. توصي Microsoft و CISA بالخطوات التالية:

تدابير الكشف والوقاية

لاكتشاف ومنع الاستغلال، يجب على المؤسسات تنفيذ ممارسات مراقبة وأمن قوية:

مزيد من المعلومات والإبلاغ

للحصول على معلومات أكثر تفصيلاً حول الكشف والوقاية وتدابير البحث المتقدم عن التهديدات، يجب على المؤسسات الرجوع إلى إرشادات عملاء Microsoft بشأن ثغرة SharePoint الأمنية وإشعارهم بشأن CVE-2025-49706. قد يتم تحديث هذا التنبيه عند توفر إرشادات جديدة. يجب على المؤسسات التي تواجه حوادث أو نشاطًا شاذًا الإبلاغ عنها على الفور.

قراءة مقترحة

05-08-2025
شات جي بي تي لحث المستخدمين على أخذ فترات راحة وسط مخاوف الإدمان والصحة العقلية
تقدم OpenAI تذكيرات بأخذ فترات راحة في ChatGPT لمكافحة الاستخدام الإدماني، لكن الخبراء يشككون في فعاليتها لأولئك الذين يعانون من سلوكيات قهرية خطيرة. كما تسلط هذه الخطوة الضوء على المخاوف المستمرة بشأن تأثير الذكاء الاصطناعي على الصحة العقلية وخصوصية المستخدم.
ADVERTISEMENT
22-05-2025
نقاش حر حول الذكاء الاصطناعي في سان فرانسيسكو: هل ستنجو الحقيقة؟
نقاش حر حول تأثير الذكاء الاصطناعي على الحقيقة في سان فرانسيسكو، حيث اجتمع 900 شخص لمناقشة الآراء المتباينة بين التفاؤل والتشاؤم.
22-05-2025
جوني آيف، أسطورة تصميم آبل، ينضم إلى OpenAI
جوني آيف، المصمم الشهير في آبل، ينضم إلى OpenAI لتطوير أجهزة جديدة للذكاء الاصطناعي، مما يمثل تحديًا لشركات التكنولوجيا الكبرى.
20-05-2025
هل يمكن أن تكون "الذكاء الاصطناعي النظيف" حلاً لمخاوف هوليوود التقنية؟
تستكشف هوليوود إمكانية استخدام "الذكاء الاصطناعي النظيف" كحل لمخاوفها التقنية، مع التركيز على نموذج "ماراي" الذي تم تدريبه بشكل أخلاقي.
ADVERTISEMENT
18-07-2025
هاتف سامسونج Galaxy Z Fold 7: الهاتف القابل للطي أصبح أخيرًا جاهزًا للجماهير
تهدف هواتف Galaxy Z Fold 7 الجديدة من Samsung إلى جذب اهتمام واسع النطاق بتصميم أنحف وأخف وشعور هاتف أكثر تقليدية، مما يمثل خطوة مهمة في تكنولوجيا الهواتف القابلة للطي.
27-05-2025
الجدل حول استخدام الذكاء الاصطناعي في أطروحات الطلاب في الجامعات الصينية
تتزايد النقاشات حول استخدام الذكاء الاصطناعي في أطروحات الطلاب في الجامعات الصينية، حيث تفرض الجامعات قيودًا جديدة للحفاظ على نزاهة الأكاديمية.
01-07-2025
حققت Unitree Robotics مكانة الشركة اليونيكورن بتقييم 1.7 مليار دولار.
حققت Unitree Robotics مكانة الشركة الناشئة المليارية بتقييم قدره 1.7 مليار دولار بعد تأمين تمويل من السلسلة C، بقيادة مستثمرين رئيسيين مثل Tencent و Alibaba، مما يسلط الضوء على نموها في مجال الروبوتات ذات الأرجل بأسعار معقولة.
ADVERTISEMENT
14-08-2025
افتح أداة النسخ الاحتياطي السرية لجهاز الكمبيوتر الخاص بك: دليل لـ Windows Backup
اكتشف أداة النسخ الاحتياطي المخفية في نظامي التشغيل Windows 10 و 11. تعرّف على كيفية الوصول إليها واستخدامها وجدولة النسخ الاحتياطية لملفاتك المهمة، على الرغم من حالتها المهملة.
15-07-2025
صدى الذكاء الاصطناعي: هل بدأ البشر يتحدثون مثل ChatGPT؟
تكشف دراسة جديدة أن اللغة البشرية تعكس الذكاء الاصطناعي بشكل متزايد، مع ارتفاع في "كلمات GPT" في اللغة الإنجليزية المنطوقة، مما يشير إلى حلقة ردود فعل ثقافية.
05-08-2025
آيفون 17 برو: سبع ميزات جديدة قادمة الشهر المقبل
اكتشف الميزات السبع الرائدة القادمة إلى آيفون 17 برو وبرو ماكس الشهر القادم، بما في ذلك شريحة A19 برو، وترقيات الكاميرا، وزيادة ذاكرة الوصول العشوائي (RAM)، وتصميم جديد.
ADVERTISEMENT
11-08-2025
روبوتات كندية تغزو الساحة الرياضية العالمية، تهدف إلى مستقبل أكثر فائدة
الروبوتات الكندية تتفوق في رياضات شبيهة بالأولمبياد ضمن كأس العالم للروبوتات، مما يدفع عجلة البحث لتطوير روبوتات بشرية عملية ذات تطبيقات في رعاية كبار السن والصناعة.
25-07-2025
وضع Android الجديد "الموسع" المظلم: نعمة لإمكانية الوصول، ولكن مع مشكلة
وضع Android الجديد "الموسع" للوضع المظلم يجبر التطبيقات التي لا تدعم الوضع المظلم أصلاً على واجهة أغمق لتحسين إمكانية الوصول، ولكنه قد يسبب مشاكل بصرية. تعرف على المزيد حول هذه الميزة وعيوبها المحتملة.
17-07-2025
علماء الفلك يلتقطون أول لمحة لنظام شمسي قيد التكوين
تمكن علماء الفلك من التقاط الصور الأولى لنجم أولي شبيه بالشمس، HOPS-315، وكشفوا عن مركبات تشكل الكواكب في قرصه الكوكبي الأولي بفضل JWST و ALMA.
ADVERTISEMENT
24-06-2025
شاشة نينتندو سويتش 2: فضح ضجة "الظلال"
استكشف النقاش الدائر حول شاشة Nintendo Switch 2 وتأثيرات 'الظلال'. تتعمق هذه المقالة في ميزات الشاشة وتجربة المستخدم وما إذا كانت المخاوف مهمة حقًا للاعب العادي.
27-06-2025
تحذير الدراسات: قد يجعلنا الذكاء الاصطناعي أقل ذكاءً
{ "document": "تشير دراسات جديدة من جامعتي بنسلفانيا ومعهد ماساتشوستس للتكنولوجيا إلى أن الاستخدام المنتظم للذكاء الاصطناعي، وخاصة نماذج اللغة الكبيرة، قد يؤدي إلى تدهور القدرات المعرفية وفهم سطحي، مما يثير جدلاً حول تأثير الذكاء الاصطناعي على الفكر البشري." }
26-05-2025
استثمار وارن بافيت في الذكاء الاصطناعي: 26.4% من محفظته في أسهم رائدة
استثمر وارن بافيت 26.4% من محفظته في أسهم الذكاء الاصطناعي، مع التركيز على آبل وأمازون. تعرف على تفاصيل استثماراته.
ADVERTISEMENT