تم استغلال ثغرات يوم الصفر الجديدة في SharePoint في هجمات تنفيذ التعليمات البرمجية عن بعد، وتحديثات الأمان قيد الانتظار.

التكنولوجيا اليومية

التكنولوجيا اليومية

·

21/07/2025

button icon
ADVERTISEMENT

تتعرض خوادم Microsoft SharePoint حاليًا لهجوم من ثغرات أمنية zero-day يتم استغلالها بنشاط، CVE-2025-53770 و CVE-2025-53771، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE). تتجاوز هذه العيوب التصحيحات الأخيرة للثغرات الأمنية التي تم تحديدها مسبقًا، مما يترك العديد من تثبيتات SharePoint المحلية عرضة للخطر. في حين أن هناك تصحيحًا متاحًا لإصدار SharePoint Subscription Edition، إلا أن الإصدارات الأقدم لا تزال عرضة للخطر، مما يستدعي توصيات عاجلة للتخفيف من Microsoft و CISA.

نقاط الضعف في SharePoint Zero-Days قيد الاستغلال النشط

منذ 18 يوليو على الأقل، يقوم مهاجمون باستغلال ثغرتين أمنيتين خطيرتين zero-day في Microsoft SharePoint، تم تحديدهما على أنهما CVE-2025-53770 و CVE-2025-53771. تمكن هذه الثغرات الأمنية من تنفيذ التعليمات البرمجية عن بُعد على خوادم SharePoint المحلية غير المصححة. والجدير بالذكر أن هذه الهجمات الجديدة تتجاوز بشكل فعال الإصلاحات التي أصدرتها Microsoft في يوليو لـ CVE-2025-49706 و CVE-2025-49704، والتي تم عرضها في Pwn2Own Berlin 2025.

ADVERTISEMENT

النقاط الرئيسية

تفاصيل الاستغلال والتأثير

تستفيد الهجمات من تقنية مماثلة لاستغلال "ToolShell"، حيث يقوم المهاجمون بتحميل ملف .aspx ضار (غالبًا spinstall0.aspx) لسرقة تكوين MachineKey الخاص بالخادم، بما في ذلك ValidationKey و DecryptionKey. باستخدام هذه المواد المشفرة، يمكن للمهاجمين صياغة حمولات __VIEWSTATE صالحة وموقعة لتحقيق RCE. __VIEWSTATE هي آلية ASP.NET التي، إذا تم اختراقها، تسمح بحقن وتنفيذ التعليمات البرمجية الضارة.

ADVERTISEMENT

حددت شركة Eye Security، وهي شركة هولندية للأمن السيبراني، هذه الهجمات لأول مرة في 18 يوليو. وكشفت تحقيقاتهم أن المنظمات المخترقة تشمل جامعة خاصة في كاليفورنيا، ومشغل قطاع الطاقة، ومنظمة صحية حكومية فيدرالية، ومنظمة حكومية تابعة لولاية في فلوريدا.

التخفيفات الموصى بها

بالنسبة لخوادم SharePoint التي تنتظر التصحيحات أو غير قادرة على تطبيقها على الفور، توصي Microsoft بما يلي:

  1. تمكين تكامل AMSI: تأكد من تمكين تكامل Microsoft Antimalware Scan Interface (AMSI) في SharePoint. تساعد هذه الميزة، التي يتم تمكينها افتراضيًا في التحديثات الأمنية الأخيرة، في اكتشاف التهديدات الديناميكية وحظرها.
  2. نشر Defender AV: قم بتطبيق Microsoft Defender Antivirus على جميع خوادم SharePoint.
  3. تدوير مفاتيح ASP.NET Machine: بعد تطبيق التحديثات الأمنية أو تمكين AMSI، قم بتدوير مفاتيح SharePoint Server ASP.NET machine. يمنع هذا الجهات الخبيثة من تنفيذ الأوامر على الخدمات التي تم اختراقها مسبقًا. يمكن القيام بذلك عبر PowerShell باستخدام Update-SPMachineKey أو عن طريق تشغيل "Machine Key Rotation Job" في الإدارة المركزية.
  4. قطع الاتصال بالإنترنت: إذا تعذر تمكين AMSI، تنصح Microsoft بقطع اتصال خوادم SharePoint بالإنترنت حتى يتم إصدار تحديث أمني.

اكتشاف الاختراق

يمكن للمسؤولين التحقق من الاختراق من خلال البحث عن وجود C:\PROGRA~1\COMMON~1\MICROS~1\WEBSER~1\16\TEMPLATE\LAYOUTS\spinstall0.aspx أو ملفات مماثلة. قدمت Microsoft أيضًا استعلام Microsoft 365 Defender لاكتشاف هذا الملف:

ADVERTISEMENT
eviceFileEvents
| where FolderPath has "MICROS~1\\WEBSER~1\\16\\TEMPLATE\\LAYOUTS"
| where FileName =~ "spinstall0.aspx"
or FileName has "spinstall0"
| project Timestamp, DeviceName, InitiatingProcessFileName, InitiatingProcessCommandLine, FileName, FolderPath, ReportId, ActionType, SHA256
| order by Timestamp desc

بالإضافة إلى ذلك، ابحث عن سجلات IIS التي تعرض طلب POST إلى _layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx مع مرجع HTTP لـ _layouts/SignOut.aspx.

إذا تم العثور على أي مؤشرات للاختراق، فيجب إيقاف تشغيل الخادم على الفور، ويجب إجراء مزيد من التحقيقات لتقييم مدى الاختراق.

قراءة مقترحة

20-08-2025
HMD Fuse: هاتف جديد صديق للأطفال يمنع التقاط المحتوى العاري بالذكاء الاصطناعي
تقدم HMD هاتف فيوز الذكي المزود بتقنية HarmBlock Plus المدعومة بالذكاء الاصطناعي لمنع الأطفال من التقاط وعرض المحتوى العاري، مما يعزز السلامة عبر الإنترنت.
ADVERTISEMENT
18-09-2025
جوجل تكشف عن إكسسوار "سوار المعصم الحبل" لهواتف بكسل، على خطى آبل
تطلق جوجل إكسسوار "حبل المعصم" لهواتف بكسل، وهو حبل من البوليستر مع حلقة تسلق، بسعر 7 دولارات. تعرف على تصميمه، توافقه، وكيف يقارن بعروض أبل.
13-06-2025
الروبوتات تسجل الدخول: تعرف على مدبرة المنزل الروبوتية لإقامتك الفندقية القادمة
اكتشف الروبوت البشري الجديد المصمم لإحداث ثورة في تنظيف غرف الفنادق، واعدًا بزيادة الكفاءة والاتساق في صناعة الضيافة.
26-08-2025
Galaxea AI: شركة روبوتات صينية ناشئة بقيمة 700 مليون دولار تستهدف تسلا
اكتشف كيف تهدف شركة Galaxea AI الصينية الناشئة، بروبوتاتها البشرية R1 وتمويلها الكبير، إلى التنافس مع عمالقة التكنولوجيا مثل تسلا في سوق الروبوتات العالمي سريع التوسع.
ADVERTISEMENT
15-10-2025
جوجل بيكسل 10 برو فولد يفشل بشكل كارثي في اختبار المتانة وينفجر
جهاز Pixel 10 Pro Fold من جوجل ينفجر أثناء اختبار المتانة الذي أجراه JerryRigEverything، ويفشل في اختبارات مقاومة الخدش والغبار والانحناء. اشتعل الجهاز بسبب ماس كهربائي في البطارية.
11-06-2025
دليل الهدايا النهائي لعيد الأب للمهوس المحب للمعجبين
اكتشف دليل هدايا عيد الأب المثالي للمهوس المحب للمعجبين في حياتك، والذي يضم ملابس الأبطال الخارقين، والأدوات التقنية، والمقتنيات التي تبعث على الحنين إلى الماضي.
22-05-2025
ناشرو الأخبار يتهمون جوجل بسرقة المحتوى عبر وضع الذكاء الاصطناعي
ناشرو الأخبار في الولايات المتحدة يتهمون جوجل بسرقة المحتوى عبر وضع الذكاء الاصطناعي الجديد، مما يؤثر سلبًا على حركة المرور والإيرادات.
ADVERTISEMENT
10-09-2025
الإمارات تكشف عن K2 ثينك: نموذج ذكاء اصطناعي مفتوح المصدر يتحدى العمالقة العالميين
أطلق معهد الإمارات للنماذج التأسيسية نموذج الذكاء الاصطناعي مفتوح المصدر K2 Think، المصمم لمنافسة أنظمة الذكاء الاصطناعي الرائدة من الصين والولايات المتحدة، مع التركيز على الكفاءة والقدرات المتخصصة.
06-10-2025
فايرفلاي من أدوبي يحوّل صورك إلى فيديوهات جذابة: ثورة في الإبداع الحركي
تقدم أدوبي Firefly، أداة مدعومة بالذكاء الاصطناعي تقوم بإنشاء مقاطع فيديو من الصور أو التعليمات النصية. اكتشف كيف يغيّر Firefly عملية إنشاء المحتوى الرقمي بسهولة ومرونة.
14-08-2025
الروبوتات البشرية على وشك تحقيق قفزة كبيرة إلى الأمام في السنوات الثلاث إلى الخمس القادمة، حسبما تقول يونيتري
تتوقع شركة Unitree الصينية المصنعة للروبوتات الشبيهة بالبشر تقدمًا كبيرًا في الصناعة خلال 3-5 سنوات، مدفوعًا بالذكاء الاصطناعي وتحسينات الأجهزة، مما قد يحدث ثورة في قطاعات مثل التصنيع والرعاية الصحية.
ADVERTISEMENT