تنبيه عاجل: ثغرة SharePoint جديدة CVE-2025-53770 قيد الاستغلال النشط

التكنولوجيا اليومية

التكنولوجيا اليومية

·

21/07/2025

button icon
ADVERTISEMENT

أصدرت Microsoft إرشادات مهمة بشأن الاستغلال النشط لثغرة أمنية جديدة لتنفيذ التعليمات البرمجية عن بُعد (RCE)، CVE-2025-53770، التي تؤثر على خوادم SharePoint المحلية. يسمح هذا الخلل، وهو نوع من CVE-2025-49706، بالوصول غير المصادق عليه والتحكم الكامل في محتوى SharePoint، بما في ذلك أنظمة الملفات والتكوينات، مما يشكل خطرًا كبيرًا على المؤسسات. يمكّن نشاط الاستغلال، المسمى "ToolShell"، الجهات الخبيثة من تنفيذ التعليمات البرمجية عبر الشبكة.

النقاط الرئيسية

الإجراءات الفورية الموصى بها

يُحث المؤسسات على اتخاذ إجراءات فورية للتخفيف من المخاطر المرتبطة بخرق RCE هذا. توصي Microsoft و CISA بالخطوات التالية:

تدابير الكشف والوقاية

لاكتشاف ومنع الاستغلال، يجب على المؤسسات تنفيذ ممارسات مراقبة وأمن قوية:

مزيد من المعلومات والإبلاغ

للحصول على معلومات أكثر تفصيلاً حول الكشف والوقاية وتدابير البحث المتقدم عن التهديدات، يجب على المؤسسات الرجوع إلى إرشادات عملاء Microsoft بشأن ثغرة SharePoint الأمنية وإشعارهم بشأن CVE-2025-49706. قد يتم تحديث هذا التنبيه عند توفر إرشادات جديدة. يجب على المؤسسات التي تواجه حوادث أو نشاطًا شاذًا الإبلاغ عنها على الفور.

قراءة مقترحة

25-06-2025
ستيلان سكارسجارد: نجم 'أندور' الذي خالف قواعد سيناريو 'حرب النجوم'
اكتشف كيف تحدى نجما 'أندور' ستيلان سكارسجارد وأدريا أرجونا أمن النصوص الصارم لشركة ديزني، حيث قاما بطباعة نسخ مادية على الرغم من سياسات الاعتماد على النسخ الرقمية فقط، كما كشف دييغو لونا.
ADVERTISEMENT
18-08-2025
تغييرات كبيرة في إصدار آيفون 18: تأجيل الطراز الأساسي إلى 2027، وطرازات برو تصل مبكرًا
استراتيجية إصدار آيفون 18 من آبل تتغير: تأخير النموذج الأساسي إلى عام 2027، ونماذج برو في سبتمبر 2026. تعرف على السبب.
26-06-2025
روبوتات Apptronik 'الخارقة': إعادة تعريف العمل الشاق
روبوتات أبترونيك 'الخارقة' تستعد لإحداث ثورة في الأعمال الشاقة، ودفع الأتمتة إلى ما وراء الحدود البشرية وتحويل الصناعات بقدرات متقدمة.
16-01-2026
آيفون 17e سيحتوي على Dynamic Island لكنه سيحتفظ بشاشة 60 هرتز
يُشاع أن هاتف آيفون 17e من آبل سيحصل على Dynamic Island ولكنه سيحتفظ بشاشة بمعدل تحديث 60 هرتز للحفاظ على انخفاض التكاليف. تعرف على المزيد حول الميزات المتوقعة والأداء والإصدار.
ADVERTISEMENT
20-01-2026
كيف تشكل الروبوتات الشبيهة بالبشر التصنيع الحديث: الاتجاهات والتطبيقات الرئيسية
اكتشف كيف تُحدث الروبوتات الشبيهة بالبشر مثل Walker S2 من UBTECH تحولاً في التصنيع، مع دراسات حالة من إيرباص وتكساس إنسترومنتس، واتجاهات على مستوى الصناعة.
28-07-2025
أسوس تكشف عن مواصفات طاقة وحدات معالجة الرسوميات المحمولة من سلسلة RTX 50
تكشف أسوس عن المواصفات الكاملة لـ TGP لأجهزة لابتوب الألعاب ROG و TUF لعام 2025 المزودة بوحدات معالجة الرسوميات من سلسلة Nvidia RTX 50، مما يوفر شفافية غير مسبوقة للمستهلكين.
23-05-2025
عدسات لاصقة تتيح رؤية في الظلام حتى مع إغلاق العينين
تم تطوير عدسات لاصقة جديدة تتيح رؤية الضوء غير المرئي حتى مع إغلاق العينين، مما يفتح آفاقًا جديدة في التكنولوجيا البصرية.
ADVERTISEMENT
30-06-2025
الروبوتات تسجل نقاطًا كبيرة: الروبوتات البشرية المدعومة بالذكاء الاصطناعي تتألق في مباراة كرة القدم في بكين
الروبوتات الشبيهة بالبشر المدعومة بالذكاء الاصطناعي تنافست في مباراة كرة قدم ذاتية القيادة بالكامل في بكين، مما أسر الجماهير وعرض التطورات في مجال الروبوتات.
25-08-2025
شائعات آيفون 17: العديد من الميزات أصبحت بالفعل أخبارًا قديمة لمستخدمي أندرويد
استكشف الميزات المتداولة لهاتف آيفون 17 القادم واكتشف كم منها كان قياسيًا بالفعل في أجهزة أندرويد لسنوات، من التصميمات الأنحف إلى التبريد المتقدم.
06-10-2025
أوبن آي وآيف يواجهان انتكاسات تقنية في مشروع الأجهزة الطموح للذكاء الاصطناعي
تواجه شركة أوبن أي آي والمصمم جوني إيف تحديات تقنية وخصوصية كبيرة في تطوير جهاز الذكاء الاصطناعي المبتكر بدون شاشة، مما يؤدي إلى تأخيرات في المشروع بينما يعملون على ريادة الجيل القادم من أجهزة الذكاء الاصطناعي الاستهلاكية.
ADVERTISEMENT