تم استغلال ثغرات يوم الصفر الجديدة في SharePoint في هجمات تنفيذ التعليمات البرمجية عن بعد، وتحديثات الأمان قيد الانتظار.

التكنولوجيا اليومية

التكنولوجيا اليومية

·

21/07/2025

button icon
ADVERTISEMENT

تتعرض خوادم Microsoft SharePoint حاليًا لهجوم من ثغرات أمنية zero-day يتم استغلالها بنشاط، CVE-2025-53770 و CVE-2025-53771، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE). تتجاوز هذه العيوب التصحيحات الأخيرة للثغرات الأمنية التي تم تحديدها مسبقًا، مما يترك العديد من تثبيتات SharePoint المحلية عرضة للخطر. في حين أن هناك تصحيحًا متاحًا لإصدار SharePoint Subscription Edition، إلا أن الإصدارات الأقدم لا تزال عرضة للخطر، مما يستدعي توصيات عاجلة للتخفيف من Microsoft و CISA.

نقاط الضعف في SharePoint Zero-Days قيد الاستغلال النشط

منذ 18 يوليو على الأقل، يقوم مهاجمون باستغلال ثغرتين أمنيتين خطيرتين zero-day في Microsoft SharePoint، تم تحديدهما على أنهما CVE-2025-53770 و CVE-2025-53771. تمكن هذه الثغرات الأمنية من تنفيذ التعليمات البرمجية عن بُعد على خوادم SharePoint المحلية غير المصححة. والجدير بالذكر أن هذه الهجمات الجديدة تتجاوز بشكل فعال الإصلاحات التي أصدرتها Microsoft في يوليو لـ CVE-2025-49706 و CVE-2025-49704، والتي تم عرضها في Pwn2Own Berlin 2025.

ADVERTISEMENT

النقاط الرئيسية

تفاصيل الاستغلال والتأثير

تستفيد الهجمات من تقنية مماثلة لاستغلال "ToolShell"، حيث يقوم المهاجمون بتحميل ملف .aspx ضار (غالبًا spinstall0.aspx) لسرقة تكوين MachineKey الخاص بالخادم، بما في ذلك ValidationKey و DecryptionKey. باستخدام هذه المواد المشفرة، يمكن للمهاجمين صياغة حمولات __VIEWSTATE صالحة وموقعة لتحقيق RCE. __VIEWSTATE هي آلية ASP.NET التي، إذا تم اختراقها، تسمح بحقن وتنفيذ التعليمات البرمجية الضارة.

ADVERTISEMENT

حددت شركة Eye Security، وهي شركة هولندية للأمن السيبراني، هذه الهجمات لأول مرة في 18 يوليو. وكشفت تحقيقاتهم أن المنظمات المخترقة تشمل جامعة خاصة في كاليفورنيا، ومشغل قطاع الطاقة، ومنظمة صحية حكومية فيدرالية، ومنظمة حكومية تابعة لولاية في فلوريدا.

التخفيفات الموصى بها

بالنسبة لخوادم SharePoint التي تنتظر التصحيحات أو غير قادرة على تطبيقها على الفور، توصي Microsoft بما يلي:

  1. تمكين تكامل AMSI: تأكد من تمكين تكامل Microsoft Antimalware Scan Interface (AMSI) في SharePoint. تساعد هذه الميزة، التي يتم تمكينها افتراضيًا في التحديثات الأمنية الأخيرة، في اكتشاف التهديدات الديناميكية وحظرها.
  2. نشر Defender AV: قم بتطبيق Microsoft Defender Antivirus على جميع خوادم SharePoint.
  3. تدوير مفاتيح ASP.NET Machine: بعد تطبيق التحديثات الأمنية أو تمكين AMSI، قم بتدوير مفاتيح SharePoint Server ASP.NET machine. يمنع هذا الجهات الخبيثة من تنفيذ الأوامر على الخدمات التي تم اختراقها مسبقًا. يمكن القيام بذلك عبر PowerShell باستخدام Update-SPMachineKey أو عن طريق تشغيل "Machine Key Rotation Job" في الإدارة المركزية.
  4. قطع الاتصال بالإنترنت: إذا تعذر تمكين AMSI، تنصح Microsoft بقطع اتصال خوادم SharePoint بالإنترنت حتى يتم إصدار تحديث أمني.

اكتشاف الاختراق

يمكن للمسؤولين التحقق من الاختراق من خلال البحث عن وجود C:\PROGRA~1\COMMON~1\MICROS~1\WEBSER~1\16\TEMPLATE\LAYOUTS\spinstall0.aspx أو ملفات مماثلة. قدمت Microsoft أيضًا استعلام Microsoft 365 Defender لاكتشاف هذا الملف:

ADVERTISEMENT
eviceFileEvents
| where FolderPath has "MICROS~1\\WEBSER~1\\16\\TEMPLATE\\LAYOUTS"
| where FileName =~ "spinstall0.aspx"
or FileName has "spinstall0"
| project Timestamp, DeviceName, InitiatingProcessFileName, InitiatingProcessCommandLine, FileName, FolderPath, ReportId, ActionType, SHA256
| order by Timestamp desc

بالإضافة إلى ذلك، ابحث عن سجلات IIS التي تعرض طلب POST إلى _layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx مع مرجع HTTP لـ _layouts/SignOut.aspx.

إذا تم العثور على أي مؤشرات للاختراق، فيجب إيقاف تشغيل الخادم على الفور، ويجب إجراء مزيد من التحقيقات لتقييم مدى الاختراق.

قراءة مقترحة

11-08-2025
الإمارات تتصدر التصنيفات الرقمية العالمية بأسرع إنترنت محمول وريادة الذكاء الاصطناعي
استكشف كيف تتصدر الإمارات العربية المتحدة التصنيفات الرقمية العالمية بأسرع إنترنت محمول في العالم وريادتها في مجال الذكاء الاصطناعي، مما يعرض التزامها بالابتكار التكنولوجي وتطوير المدن الذكية.
ADVERTISEMENT
09-06-2025
نزال كوني: مجموعتان مجرتان تستعدان للاصطدام الثاني
مجموعتان من العناقيد المجرية داخل نظام PSZ2 G181 تستعدان لاصطدام ثانٍ، وهو حدث كوني نادر يقدم رؤى جديدة حول اندماجات العناقيد المجرية منخفضة الكتلة.
01-01-2026
2026: العام الذي يصبح فيه الذكاء الاصطناعي عمليًا، وتتصدر الصين مجال الروبوتات، والانقسامات التكنولوجية
استكشف مستقبل الذكاء الاصطناعي والروبوتات والتكنولوجيا في عام 2026، مع التركيز على التطبيقات العملية، وتزايد نفوذ الصين، وانقسام النظم البيئية التكنولوجية العالمية.
29-05-2025
هجوم خبيث يستهدف آلاف أجهزة توجيه Asus
آلاف أجهزة توجيه Asus تتعرض لهجوم خبيث يتمثل في وجود أبواب خلفية مستمرة، مما يهدد أمان الشبكات المنزلية.
ADVERTISEMENT
19-11-2025
أهم 10 اتجاهات رئيسية في الذكاء الاصطناعي بحلول عام 2025
اكتشف أهم 10 اتجاهات للذكاء الاصطناعي يجب متابعتها بحلول عام 2025 - من الذكاء الاصطناعي الوكيل ومخاطر الأمان إلى المعالجة الطرفية والتخصيص المدفوع بالذكاء الاصطناعي. رؤى مدعومة بالصناعة.
06-11-2025
Oppo و Vivo تطلقان هواتف فائقة عالميًا، مما يزيد المنافسة على Samsung Galaxy S26 Ultra
يُقال إن Oppo و Vivo تخططان لإصدارات عالمية لهواتفهما الرائدة للغاية القادمة، Find X9 Ultra و X300 Ultra، مما قد يشكل تحديًا لهاتف Samsung Galaxy S26 Ultra في سوق الهواتف الذكية المتميزة.
11-12-2025
روبوت أبولو من جوجل ديب مايند يتقن المهام الواقعية، مما يلمح إلى مساعدي المنازل المستقبليين
تعرض جوجل ديب مايند الروبوت الشبيه بالبشر أبولو من أبترونيك وهو يؤدي مهام واقعية مثل فرز الغسيل وتعبئة الوجبات الخفيفة، مما يسلط الضوء على التقدم في الذكاء الاصطناعي والروبوتات للمساعدة المنزلية المحتملة.
ADVERTISEMENT
08-12-2025
طائرات DJI بدون طيار تواجه حظرًا أمريكيًا محتملاً قبل العطلات
استكشف الآثار المحتملة لحظر أمريكي على طائرات DJI المسيرة على المالكين الحاليين والمتسوقين في العطلات، بما في ذلك إجراءات لجنة الاتصالات الفيدرالية (FCC) ورد DJI.
05-09-2025
Ecovacs Deebot X11 OmniCyclone يضع معايير جديدة لمكانس الروبوت الذكية بالذكاء الاصطناعي — بسعر مرتفع
أطلقت شركة Ecovacs المكنسة الروبوتية Deebot X11 OmniCyclone المدعومة بالذكاء الاصطناعي في معرض IFA 2025، حيث توفر تقنية متقدمة لتنظيف الحواف، وتحسين الجدول الزمني تلقائيًا، والتكامل مع المنزل الذكي، والشحن السريع—وذلك بسعر مرتفع.
10-03-2026
سامسونج إس دي آي تكشف عن بطارية الحالة الصلبة الرائدة من نوع الحقيبة للروبوتات الشبيهة بالبشر
سامسونج إس دي آي تكشف عن أول بطارية صلبة من نوع الحقيبة مصممة للروبوتات الشبيهة بالبشر وأنظمة الذكاء الاصطناعي المادية الأخرى، واعدة بأداء وسلامة محسّنين.
ADVERTISEMENT