تم استغلال ثغرات يوم الصفر الجديدة في SharePoint في هجمات تنفيذ التعليمات البرمجية عن بعد، وتحديثات الأمان قيد الانتظار.

التكنولوجيا اليومية

التكنولوجيا اليومية

·

21/07/2025

button icon
ADVERTISEMENT

تتعرض خوادم Microsoft SharePoint حاليًا لهجوم من ثغرات أمنية zero-day يتم استغلالها بنشاط، CVE-2025-53770 و CVE-2025-53771، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE). تتجاوز هذه العيوب التصحيحات الأخيرة للثغرات الأمنية التي تم تحديدها مسبقًا، مما يترك العديد من تثبيتات SharePoint المحلية عرضة للخطر. في حين أن هناك تصحيحًا متاحًا لإصدار SharePoint Subscription Edition، إلا أن الإصدارات الأقدم لا تزال عرضة للخطر، مما يستدعي توصيات عاجلة للتخفيف من Microsoft و CISA.

نقاط الضعف في SharePoint Zero-Days قيد الاستغلال النشط

منذ 18 يوليو على الأقل، يقوم مهاجمون باستغلال ثغرتين أمنيتين خطيرتين zero-day في Microsoft SharePoint، تم تحديدهما على أنهما CVE-2025-53770 و CVE-2025-53771. تمكن هذه الثغرات الأمنية من تنفيذ التعليمات البرمجية عن بُعد على خوادم SharePoint المحلية غير المصححة. والجدير بالذكر أن هذه الهجمات الجديدة تتجاوز بشكل فعال الإصلاحات التي أصدرتها Microsoft في يوليو لـ CVE-2025-49706 و CVE-2025-49704، والتي تم عرضها في Pwn2Own Berlin 2025.

ADVERTISEMENT

النقاط الرئيسية

تفاصيل الاستغلال والتأثير

تستفيد الهجمات من تقنية مماثلة لاستغلال "ToolShell"، حيث يقوم المهاجمون بتحميل ملف .aspx ضار (غالبًا spinstall0.aspx) لسرقة تكوين MachineKey الخاص بالخادم، بما في ذلك ValidationKey و DecryptionKey. باستخدام هذه المواد المشفرة، يمكن للمهاجمين صياغة حمولات __VIEWSTATE صالحة وموقعة لتحقيق RCE. __VIEWSTATE هي آلية ASP.NET التي، إذا تم اختراقها، تسمح بحقن وتنفيذ التعليمات البرمجية الضارة.

ADVERTISEMENT

حددت شركة Eye Security، وهي شركة هولندية للأمن السيبراني، هذه الهجمات لأول مرة في 18 يوليو. وكشفت تحقيقاتهم أن المنظمات المخترقة تشمل جامعة خاصة في كاليفورنيا، ومشغل قطاع الطاقة، ومنظمة صحية حكومية فيدرالية، ومنظمة حكومية تابعة لولاية في فلوريدا.

التخفيفات الموصى بها

بالنسبة لخوادم SharePoint التي تنتظر التصحيحات أو غير قادرة على تطبيقها على الفور، توصي Microsoft بما يلي:

  1. تمكين تكامل AMSI: تأكد من تمكين تكامل Microsoft Antimalware Scan Interface (AMSI) في SharePoint. تساعد هذه الميزة، التي يتم تمكينها افتراضيًا في التحديثات الأمنية الأخيرة، في اكتشاف التهديدات الديناميكية وحظرها.
  2. نشر Defender AV: قم بتطبيق Microsoft Defender Antivirus على جميع خوادم SharePoint.
  3. تدوير مفاتيح ASP.NET Machine: بعد تطبيق التحديثات الأمنية أو تمكين AMSI، قم بتدوير مفاتيح SharePoint Server ASP.NET machine. يمنع هذا الجهات الخبيثة من تنفيذ الأوامر على الخدمات التي تم اختراقها مسبقًا. يمكن القيام بذلك عبر PowerShell باستخدام Update-SPMachineKey أو عن طريق تشغيل "Machine Key Rotation Job" في الإدارة المركزية.
  4. قطع الاتصال بالإنترنت: إذا تعذر تمكين AMSI، تنصح Microsoft بقطع اتصال خوادم SharePoint بالإنترنت حتى يتم إصدار تحديث أمني.

اكتشاف الاختراق

يمكن للمسؤولين التحقق من الاختراق من خلال البحث عن وجود C:\PROGRA~1\COMMON~1\MICROS~1\WEBSER~1\16\TEMPLATE\LAYOUTS\spinstall0.aspx أو ملفات مماثلة. قدمت Microsoft أيضًا استعلام Microsoft 365 Defender لاكتشاف هذا الملف:

ADVERTISEMENT
eviceFileEvents
| where FolderPath has "MICROS~1\\WEBSER~1\\16\\TEMPLATE\\LAYOUTS"
| where FileName =~ "spinstall0.aspx"
or FileName has "spinstall0"
| project Timestamp, DeviceName, InitiatingProcessFileName, InitiatingProcessCommandLine, FileName, FolderPath, ReportId, ActionType, SHA256
| order by Timestamp desc

بالإضافة إلى ذلك، ابحث عن سجلات IIS التي تعرض طلب POST إلى _layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx مع مرجع HTTP لـ _layouts/SignOut.aspx.

إذا تم العثور على أي مؤشرات للاختراق، فيجب إيقاف تشغيل الخادم على الفور، ويجب إجراء مزيد من التحقيقات لتقييم مدى الاختراق.

قراءة مقترحة

15-10-2025
زر "أنا محظوظ" ولوحة تحكم الاستخدام في Google AI Studio
تعمل جوجل على تعزيز منصة AI Studio بميزات جديدة تهدف إلى تحسين تجربة المستخدم والتحكم. يُقال إن الشركة تعمل على زر "أنا محظوظ"، يذكرنا بميزة البحث الشهيرة الخاصة بها، والمصمم لتوليد مطالبات عشوائية تلقائيًا وعرض قدرات Gemini. بالإضافة إلى ذلك، تم تقديم لوحة تحكم استخدام جديدة لتزويد المطورين بشفافية وتحكم أكبر في استهلاك الرموز وحدود المعدل.
ADVERTISEMENT
01-10-2025
شكوك حول مهمة المريخ: خبير يتوقع زوالًا سريعًا لروبوتات أوبتيموس الخاصة بإيلون ماسك
يعرب باحث في مجال الروبوتات عن شكوك قوية حول جدوى روبوتات Optimus التابعة لإيلون ماسك على سطح المريخ، مشيرًا إلى القيود التكنولوجية المتأصلة وعدم وجود دعم بشري.
29-05-2025
الصين توسع آفاقها في النظام الشمسي بإطلاق مهمة استكشاف الكويكبات
توسعت الصين في استكشاف الفضاء بإطلاق مهمة Tianwen-2 لاستكشاف الكويكبات، مع خطط مستقبلية تشمل المريخ وزحل.
06-10-2025
أمازون تخفض سعر تلفزيون فاير الذكي 32 بوصة إلى 69 دولاراً مذهلاً في يوم برايم
تقوم أمازون بتخفيض سعر تلفزيون Insignia Smart Fire TV الأكثر مبيعًا بحجم 32 بوصة إلى 69 دولارًا فقط خلال يوم برايم، مما يجعل ميزات التلفزيون الذكي عالية الجودة متاحة أكثر من أي وقت مضى. تعرف على ميزاته، وقيمته، ومن يجب عليه الشراء.
ADVERTISEMENT
16-09-2025
مشهد مستخدمي ChatGPT: الاستخدام الشخصي يتزايد، الفجوة بين الجنسين تضيق، تكشف OpenAI
أحدث أبحاث OpenAI تكشف كيف يستخدم الناس ChatGPT، مما يظهر ارتفاعًا في الاستخدام الشخصي، وانخفاضًا في المهام المتعلقة بالعمل، وتضييقًا للفجوة بين الجنسين بين مستخدميه.
28-09-2025
ما وراء الموجات الراديوية: هل استراتيجية سيتي مستعدة لمواجهات فضائية؟
استكشف الاستراتيجيات المتطورة في البحث عن الذكاء خارج كوكب الأرض، متسائلاً عن أساليب سيتي التقليدية ومفكرًا في إمكانيات جديدة للقاءات فضائية.
22-12-2025
أطلق العنان لإمكانيات جهاز الكمبيوتر الخاص بك: 5 أدوات مبتكرة لمنافذ USB الاحتياطية لديك
اكتشف 5 أدوات مبتكرة يمكنها الاستفادة من منافذ USB الاحتياطية في جهاز الكمبيوتر الخاص بك، بدءًا من معززات الإنتاجية مثل دواسات القدم إلى أدوات الراحة مثل مدفئات الأكواب وحلول الإضاءة.
ADVERTISEMENT
06-11-2025
شينغ تكشف عن روبوت بشري متطور بجلد اصطناعي، تستهدف إطلاقه في عام 2026
تقدم XPeng روبوتها البشري المتقدم بجلد اصطناعي، مستهدفة أدوارًا مثل موظفي الاستقبال والمرشدين السياحيين، مع خطط لإطلاقه في عام 2026.
12-01-2026
إطلاق العنان للإنتاجية: جوهرة تدوين الملاحظات المخفية في Gmail تكشف
اكتشف كيف يمكن لـ Google Keep، المدمج مباشرة في واجهة Gmail لسطح المكتب، أن يُحدث ثورة في إنتاجيتك من خلال تقديم تجربة تدوين ملاحظات سلسة جنبًا إلى جنب مع رسائل البريد الإلكتروني الخاصة بك.
29-10-2025
OpenAI تتبنى وضع الربح وسط إعادة هيكلة وتحولات المستثمرين
تنتقل OpenAI إلى شركة ربحية ذات منفعة عامة، وتعيد هيكلة كياناتها وتوطد حصص المستثمرين مع مايكروسوفت. تعرف على الهيكل المؤسسي الجديد، والأهداف الخيرية، وطموحات الذكاء الاصطناعي العام.
ADVERTISEMENT