تنبيه عاجل: ثغرة SharePoint جديدة CVE-2025-53770 قيد الاستغلال النشط

التكنولوجيا اليومية

التكنولوجيا اليومية

·

21/07/2025

button icon
ADVERTISEMENT

أصدرت Microsoft إرشادات مهمة بشأن الاستغلال النشط لثغرة أمنية جديدة لتنفيذ التعليمات البرمجية عن بُعد (RCE)، CVE-2025-53770، التي تؤثر على خوادم SharePoint المحلية. يسمح هذا الخلل، وهو نوع من CVE-2025-49706، بالوصول غير المصادق عليه والتحكم الكامل في محتوى SharePoint، بما في ذلك أنظمة الملفات والتكوينات، مما يشكل خطرًا كبيرًا على المؤسسات. يمكّن نشاط الاستغلال، المسمى "ToolShell"، الجهات الخبيثة من تنفيذ التعليمات البرمجية عبر الشبكة.

النقاط الرئيسية

الإجراءات الفورية الموصى بها

يُحث المؤسسات على اتخاذ إجراءات فورية للتخفيف من المخاطر المرتبطة بخرق RCE هذا. توصي Microsoft و CISA بالخطوات التالية:

تدابير الكشف والوقاية

لاكتشاف ومنع الاستغلال، يجب على المؤسسات تنفيذ ممارسات مراقبة وأمن قوية:

مزيد من المعلومات والإبلاغ

للحصول على معلومات أكثر تفصيلاً حول الكشف والوقاية وتدابير البحث المتقدم عن التهديدات، يجب على المؤسسات الرجوع إلى إرشادات عملاء Microsoft بشأن ثغرة SharePoint الأمنية وإشعارهم بشأن CVE-2025-49706. قد يتم تحديث هذا التنبيه عند توفر إرشادات جديدة. يجب على المؤسسات التي تواجه حوادث أو نشاطًا شاذًا الإبلاغ عنها على الفور.

قراءة مقترحة

05-08-2025
روبوت بشري يتعلم غسل الملابس، مبشرًا بمستقبل من الأعمال المنزلية المؤتمتة
اكتشف كيف يتعلم روبوت Figure البشري الجديد، المدعوم بنموذج Helix AI، غسل الملابس، مما قد يحدث ثورة في الأعمال المنزلية ويجلب الأتمتة المتقدمة إلى المنازل.
ADVERTISEMENT
02-10-2025
تستكشف سامسونج تكنولوجيا الأجهزة القابلة للارتداء لقراءة الدماغ
تقوم سامسونج بتطوير جهاز يمكن ارتداؤه جديدًا، وهو Ear-EEG، يمكنه قراءة نشاط الدماغ لتطبيقات مثل الكشف عن النعاس وتحليل تفاعل المستخدم.
07-07-2025
نصيحة مسؤول تنفيذي في Microsoft بشأن الذكاء الاصطناعي للعاملين المسرحين تثير غضبًا
يواجه مسؤول تنفيذي في Microsoft Xbox ردود فعل عنيفة لنصحه الموظفين المسرحين باستخدام روبوتات الدردشة المدعومة بالذكاء الاصطناعي للتغلب على الحزن الناتج عن فقدان الوظيفة، مما أثار انتقادات واسعة النطاق.
11-07-2025
MWC25 الدوحة: حقبة جديدة من الابتكار الرقمي في الشرق الأوسط
من المقرر أن يكون MWC25 الدوحة حدثًا بارزًا، حيث يعرض الذكاء الاصطناعي والجيل الخامس والابتكار الرقمي في الشرق الأوسط، مما يضع قطر كمركز عالمي للتكنولوجيا.
ADVERTISEMENT
27-08-2025
نظارات روكيد الذكية الجديدة المزودة بشاشة عرض علوية تنبه ميتا
روكيد تطلق نظارات ذكية جديدة مزودة بشاشة عرض رأسية ومساعد ذكاء اصطناعي، لتتحدى عروض ميتا القادمة بنقطة سعر تنافسية.
15-08-2025
تين إيدج إنجينيرينغ توزع علبة كمبيوتر بلاستيكية مجانية
تُطلق تينج إنجينيرينج كمبيوتر-2، علبة حاسوب مجانية قابلة للطي مصنوعة من البلاستيك، مصممة لتجميعات mini-ITX.
27-10-2025
نوفانتا إنك تتصدر المشهد في تشكيل معايير السلامة العالمية للروبوتات الشبيهة بالبشر
تستعد شركة نوفانتا إنك لقيادة معايير السلامة العالمية للروبوتات البشرية، حيث ارتفع سهمها بنسبة 8.27%. استكشف الأداء المالي، والمكانة السوقية، والتوقعات المستقبلية.
ADVERTISEMENT
23-05-2025
عدسات لاصقة تتيح رؤية في الظلام حتى مع إغلاق العينين
تم تطوير عدسات لاصقة جديدة تتيح رؤية الضوء غير المرئي حتى مع إغلاق العينين، مما يفتح آفاقًا جديدة في التكنولوجيا البصرية.
16-12-2025
جهاز لينوفو اللوحي المخصص للألعاب يصل إلى أدنى مستوى له على الإطلاق: Legion Tab Gen 3 الآن بسعر 399 دولارًا فقط
احصل على جهاز Lenovo Legion Tab Gen 3 اللوحي المخصص للألعاب بنظام أندرويد بسعر منخفض قياسي بلغ 399 دولارًا خلال تخفيضات عيد العمال. اكتشف مواصفاته القوية وميزاته المخصصة للألعاب.
28-07-2025
كينون XMAN-F1: روبوت بشري جديد يهدف إلى أدوار خدمة متعددة الاستخدامات
كينون تكشف النقاب عن XMAN-F1، وهو روبوت بشري جديد مصمم لأدوار الخدمة والرعاية الصحية، في المؤتمر العالمي للذكاء الاصطناعي (WAIC) في شنغهاي.
ADVERTISEMENT