تنبيه عاجل: ثغرة SharePoint جديدة CVE-2025-53770 قيد الاستغلال النشط

التكنولوجيا اليومية

التكنولوجيا اليومية

·

21/07/2025

button icon
ADVERTISEMENT

أصدرت Microsoft إرشادات مهمة بشأن الاستغلال النشط لثغرة أمنية جديدة لتنفيذ التعليمات البرمجية عن بُعد (RCE)، CVE-2025-53770، التي تؤثر على خوادم SharePoint المحلية. يسمح هذا الخلل، وهو نوع من CVE-2025-49706، بالوصول غير المصادق عليه والتحكم الكامل في محتوى SharePoint، بما في ذلك أنظمة الملفات والتكوينات، مما يشكل خطرًا كبيرًا على المؤسسات. يمكّن نشاط الاستغلال، المسمى "ToolShell"، الجهات الخبيثة من تنفيذ التعليمات البرمجية عبر الشبكة.

النقاط الرئيسية

الإجراءات الفورية الموصى بها

يُحث المؤسسات على اتخاذ إجراءات فورية للتخفيف من المخاطر المرتبطة بخرق RCE هذا. توصي Microsoft و CISA بالخطوات التالية:

تدابير الكشف والوقاية

لاكتشاف ومنع الاستغلال، يجب على المؤسسات تنفيذ ممارسات مراقبة وأمن قوية:

مزيد من المعلومات والإبلاغ

للحصول على معلومات أكثر تفصيلاً حول الكشف والوقاية وتدابير البحث المتقدم عن التهديدات، يجب على المؤسسات الرجوع إلى إرشادات عملاء Microsoft بشأن ثغرة SharePoint الأمنية وإشعارهم بشأن CVE-2025-49706. قد يتم تحديث هذا التنبيه عند توفر إرشادات جديدة. يجب على المؤسسات التي تواجه حوادث أو نشاطًا شاذًا الإبلاغ عنها على الفور.

قراءة مقترحة

10-12-2025
مقارنة محول الطاقة العالمي للسفر Acer بقوة 70 واط: الأداء والتنوع للمسافرين العصريين
مقارنة شاملة لمحول السفر العالمي Acer بقوة 70 واط، وتقييم أدائه في الشحن وتصميمه وتوافقه للمسافرين حول العالم.
ADVERTISEMENT
14-11-2025
الروبوتات الشبيهة بالبشر: تعثر AIDOL الروسية يسلط الضوء على واقع الشركات الناشئة
الروبوتات الشبيهة بالبشر: تعثر AIDOL الروسية يسلط الضوء على واقع الشركات الناشئة
07-08-2025
سبوتيفاي يرفع أسعار الاشتراك المميز عالمياً، المستخدمون في الولايات المتحدة ينتظرون الخطوة التالية
سبوتيفاي ترفع أسعار اشتراكاتها المميزة (بريميوم) في العديد من الأسواق العالمية، على الرغم من أن الأسعار في الولايات المتحدة لا تزال دون تغيير في الوقت الحالي. استكشف الأسباب وراء هذه الزيادة وتأثيرها المحتمل على الفنانين وصناعة البث الموسيقي (الستريمينغ).
22-05-2025
اختيار 20 شركة فضاء جديدة من قبل المفوضية الأوروبية لتسريع الأعمال
اختيار 20 شركة فضاء جديدة من قبل المفوضية الأوروبية لتسريع الأعمال، ضمن برنامج CASSINI لدعم الابتكار والنمو في قطاع الفضاء.
ADVERTISEMENT
27-11-2025
سماعة سونوس آرك فائقة الصوت تصل إلى أدنى سعر على الإطلاق على أمازون
اكتشف السعر المنخفض غير المسبوق على الإطلاق لسماعة الصوت الممتازة Sonos Arc Ultra على أمازون. تعرف على تقنية Dolby Atmos المتقدمة، وتقنية Sound Motion، ومعايرة Trueplay.
09-08-2025
اصطدام الكويكب مقابل المخاطر اليومية: دراسة جديدة تضع المخاطر في منظورها الصحيح
دراسة جديدة تقارن احتمالات الوفاة من اصطدام كويكب مقابل المخاطر اليومية مثل ضربات البرق وحوادث السيارات، مما يقدم منظورًا فريدًا حول المخاطر العالمية والفردية.
26-06-2025
NVIDIA و Foxconn تتطلعان إلى نشر روبوتات بشرية في هيوستن لإنتاج خوادم الذكاء الاصطناعي
تجري NVIDIA و Foxconn محادثات لنشر روبوتات بشرية في منشأة جديدة في هيوستن لتصنيع خوادم الذكاء الاصطناعي، مع توقع بدء الإنتاج بحلول أوائل عام 2026.
ADVERTISEMENT
11-11-2025
انخفاض غير مسبوق في سعر هاتف سامسونج جالاكسي زد فولد 7 على أمازون
سامسونج جالاكسي زد فولد 7 يصل إلى سعر قياسي منخفض قدره 1693 دولارًا على أمازون، مما يوفر خصمًا كبيرًا من سعر إطلاقه الأصلي. استكشف ميزات وفوائد هذا الجهاز القابل للطي القوي.
03-07-2025
فيلم "سوبرمان" لجيمس غان: الكشف عن مستقبل عالم دي سي
اكتشف كيف سيعيد فيلم "سوبرمان" القادم لجيمس غان تعريف عالم دي سي، مقدمًا رؤية جديدة واحتضانًا لسرد القصص المتنوع.
06-11-2025
أهم اتجاهات الذكاء الاصطناعي التي يجب مراقبتها بحلول عام 2025
أهم اتجاهات الذكاء الاصطناعي التي يجب مراقبتها بحلول عام 2025
ADVERTISEMENT