تنبيه عاجل: ثغرة SharePoint جديدة CVE-2025-53770 قيد الاستغلال النشط

التكنولوجيا اليومية

التكنولوجيا اليومية

·

21/07/2025

button icon
ADVERTISEMENT

أصدرت Microsoft إرشادات مهمة بشأن الاستغلال النشط لثغرة أمنية جديدة لتنفيذ التعليمات البرمجية عن بُعد (RCE)، CVE-2025-53770، التي تؤثر على خوادم SharePoint المحلية. يسمح هذا الخلل، وهو نوع من CVE-2025-49706، بالوصول غير المصادق عليه والتحكم الكامل في محتوى SharePoint، بما في ذلك أنظمة الملفات والتكوينات، مما يشكل خطرًا كبيرًا على المؤسسات. يمكّن نشاط الاستغلال، المسمى "ToolShell"، الجهات الخبيثة من تنفيذ التعليمات البرمجية عبر الشبكة.

النقاط الرئيسية

الإجراءات الفورية الموصى بها

يُحث المؤسسات على اتخاذ إجراءات فورية للتخفيف من المخاطر المرتبطة بخرق RCE هذا. توصي Microsoft و CISA بالخطوات التالية:

تدابير الكشف والوقاية

لاكتشاف ومنع الاستغلال، يجب على المؤسسات تنفيذ ممارسات مراقبة وأمن قوية:

مزيد من المعلومات والإبلاغ

للحصول على معلومات أكثر تفصيلاً حول الكشف والوقاية وتدابير البحث المتقدم عن التهديدات، يجب على المؤسسات الرجوع إلى إرشادات عملاء Microsoft بشأن ثغرة SharePoint الأمنية وإشعارهم بشأن CVE-2025-49706. قد يتم تحديث هذا التنبيه عند توفر إرشادات جديدة. يجب على المؤسسات التي تواجه حوادث أو نشاطًا شاذًا الإبلاغ عنها على الفور.

قراءة مقترحة

30-06-2025
علماء بريطانيون يشرعون في مشروع طموح لتخليق الجينوم البشري
{ "document": "أطلق العلماء البريطانيون مشروع الجينوم البشري الاصطناعي (SynHG) لبناء جينوم بشري من الصفر، بهدف إحداث ثورة في فهم الصحة والمرض على الرغم من المخاوف الأخلاقية." }
ADVERTISEMENT
19-06-2025
غارمين تكشف عن جهاز مراقبة النوم Index: سوار ذراع مخصص لليالي الهانئة
أطلقت Garmin جهاز مراقبة النوم Index الجديد، وهو عبارة عن سوار ذراع مصمم لتتبع النوم الشامل، ويوفر بديلاً خالياً من الاشتراك لأجهزة تتبع الصحة الأخرى القابلة للارتداء.
02-07-2025
+Apple TV تكشف النقاب عن النظرة الأولى لمسلسل 'Neuromancer'
تكشف Apple TV+ عن نظرة أولى لسلسلة "Neuromancer" الخاصة بها، والتي تعرض عالم ويليام جيبسون السيبراني المروع المضاء بالنيون. اكتشف الممثلين والطاقم والتفاصيل المبكرة.
13-06-2025
مايكروسوفت تطلق Copilot Vision AI لمستخدمي ويندوز في الولايات المتحدة
مساعد Copilot Vision AI من Microsoft متاح الآن على نظام Windows في الولايات المتحدة، مما يتيح للمستخدمين الحصول على مساعدة الذكاء الاصطناعي من خلال تحليل المحتوى المعروض على الشاشة من تطبيقين كحد أقصى.
ADVERTISEMENT
19-06-2025
بقعة شمسية غير مستقرة تطلق توهجًا شمسيًا قياسيًا، مما يعطل الاتصالات في المحيط الهادئ
أطلقت بقعة شمسية كبيرة وغير مستقرة، المنطقة 4114، أقوى توهج شمسي لها حتى الآن، وهو انفجار من فئة X1.12، مما تسبب في انقطاع كبير للراديو فوق المحيط الهادئ، بما في ذلك هاواي.
09-07-2025
تُزيح VITURE الستار عن تشكيلة نظارات ذكية رائدة
تُزيح VITURE الستار عن سلسلة Luma الجديدة ونظارات Beast الذكية، التي تتميز بلوحات Sony micro-OLED لتجربة بصرية تشبه دقة 4K وقدرات XR متقدمة.
21-07-2025
تنبيه عاجل: ثغرة SharePoint جديدة CVE-2025-53770 قيد الاستغلال النشط
أصدرت Microsoft إرشادات عاجلة بشأن CVE-2025-53770، وهي ثغرة أمنية جديدة في SharePoint لتنفيذ التعليمات البرمجية عن بُعد قيد الاستغلال النشط، مما يتيح الوصول غير المصادق عليه والتحكم الكامل في المحتوى.
ADVERTISEMENT
22-07-2025
جوجل تكشف عن Pixel 10 Pro بلون جديد، وتلمح إلى عرض إطلاق حصري
تعلن Google رسميًا عن هاتف Pixel 10 Pro بلون "Moonstone" جديد وتعلن عن عرض حصري للمشتركين الجدد قبل حدث 20 أغسطس.
26-05-2025
التكيف مع ارتفاع مستويات البحر: ضرورة ملحة في زمن التغير المناخي
تتناول هذه المقالة التحديات الناتجة عن ارتفاع مستويات البحر بسبب التغير المناخي، وتبرز أهمية التكيف والاستجابة السريعة لحماية المجتمعات والبيئات.
22-05-2025
الصين تتصدر سباق القوة الحاسوبية الفضائية المعتمدة على الذكاء الاصطناعي
تقرير شامل عن إطلاق الصين لكوكبة حاسوبية مدارية، وتأثيرها على سباق الفضاء والذكاء الاصطناعي.
ADVERTISEMENT
10-06-2025
أبل تفتح نماذج الذكاء الاصطناعي لمطوري التطبيقات
تفتتح Apple نماذجها المتقدمة للذكاء الاصطناعي لمطوري التطبيقات، وهي خطوة من شأنها إحداث ثورة في تطوير تطبيقات الهاتف المحمول وتعزيز الابتكار عبر نظامها البيئي.
17-06-2025
تقدم ثريدز نصًا مخفيًا لتحسين تجربة المستخدم
تختبر Threads ميزة نصية جديدة لإخفاء المحتوى، أعلن عنها الرئيس التنفيذي لشركة Meta مارك زوكربيرج، مما يسمح للمستخدمين بإخفاء المحتوى لمنع الكشف عن معلومات حساسة وطمسها.
21-05-2025
أبطال الفضاء يعودون إلى الأرض: احتفال في هيوستن مع رواد الفضاء من ناسا
احتفال في هيوستن بعودة رواد الفضاء من ناسا، حيث سيشاركون تجاربهم في محطة الفضاء الدولية ويكرمون المساهمين في مهمتهم.
ADVERTISEMENT
03-06-2025
لا تنظروا إلى الشرق الأوسط كـ "فوز سريع": نصيحة لشركات التكنولوجيا الزراعية الناشئة
اكتشف لماذا يجب على الشركات الناشئة في مجال التكنولوجيا الزراعية التركيز على خلق قيمة طويلة الأجل والتعاون في الشرق الأوسط، بدلاً من البحث عن "فوز سريع"، وفقًا لـ Silal Innovation Oasis.
21-07-2025
جونو يكشف عن موجة بلازما جديدة فوق القطب الشمالي للمشتري
اكتشف مسبار جونو التابع لناسا نوعًا جديدًا من موجات البلازما فوق القطب الشمالي لكوكب المشتري، مما يقدم رؤى حول الغلاف الجوي للكوكب والمغناطيسية الكوكبية الخارجية.
19-06-2025
HONOR تدخل عالم الروبوتات، محطمة الرقم القياسي لسرعة الروبوتات الشبيهة بالبشر بفضل الذكاء الاصطناعي
HONOR يحطم الرقم القياسي لسرعة الروبوتات الشبيهة بالبشر، حيث يصل إلى 4 أمتار في الثانية، مدعومًا بخوارزميات الذكاء الاصطناعي الخاصة به، مما يمثل دخولًا مهمًا في مجال الروبوتات.
ADVERTISEMENT