تنبيه عاجل: ثغرة SharePoint جديدة CVE-2025-53770 قيد الاستغلال النشط

التكنولوجيا اليومية

التكنولوجيا اليومية

·

21/07/2025

button icon
ADVERTISEMENT

أصدرت Microsoft إرشادات مهمة بشأن الاستغلال النشط لثغرة أمنية جديدة لتنفيذ التعليمات البرمجية عن بُعد (RCE)، CVE-2025-53770، التي تؤثر على خوادم SharePoint المحلية. يسمح هذا الخلل، وهو نوع من CVE-2025-49706، بالوصول غير المصادق عليه والتحكم الكامل في محتوى SharePoint، بما في ذلك أنظمة الملفات والتكوينات، مما يشكل خطرًا كبيرًا على المؤسسات. يمكّن نشاط الاستغلال، المسمى "ToolShell"، الجهات الخبيثة من تنفيذ التعليمات البرمجية عبر الشبكة.

النقاط الرئيسية

الإجراءات الفورية الموصى بها

يُحث المؤسسات على اتخاذ إجراءات فورية للتخفيف من المخاطر المرتبطة بخرق RCE هذا. توصي Microsoft و CISA بالخطوات التالية:

تدابير الكشف والوقاية

لاكتشاف ومنع الاستغلال، يجب على المؤسسات تنفيذ ممارسات مراقبة وأمن قوية:

مزيد من المعلومات والإبلاغ

للحصول على معلومات أكثر تفصيلاً حول الكشف والوقاية وتدابير البحث المتقدم عن التهديدات، يجب على المؤسسات الرجوع إلى إرشادات عملاء Microsoft بشأن ثغرة SharePoint الأمنية وإشعارهم بشأن CVE-2025-49706. قد يتم تحديث هذا التنبيه عند توفر إرشادات جديدة. يجب على المؤسسات التي تواجه حوادث أو نشاطًا شاذًا الإبلاغ عنها على الفور.

قراءة مقترحة

21-08-2025
جوجل قفزة مغناطيسية: بيكسل سناب يصل لسلسلة بيكسل 10
جوجل تكشف النقاب عن PixelSnap، نظامها الجديد للملحقات المغناطيسية لسلسلة Pixel 10، مما يوفر وظائف شبيهة بـ MagSafe مع الشواحن، والحوامل، والمزيد.
ADVERTISEMENT
26-05-2025
دعوة لإنشاء كلمات مرور سرية مع العائلة والأصدقاء لتجنب الاحتيالات المدعومة بالذكاء الاصطناعي
دعوة للجمهور لإنشاء كلمات مرور سرية مع العائلة والأصدقاء لحماية المعلومات الشخصية من الاحتيالات المدعومة بالذكاء الاصطناعي.
14-10-2025
محرر صور الذكاء الاصطناعي نانو موز من جوجل يتوسع ليشمل البحث و NotebookLM والصور
توسع أداة تحرير الصور بالذكاء الاصطناعي Nano Banana من جوجل نطاقها، مع خطط للتكامل مع بحث جوجل و NotebookLM وصور جوجل، مما يوفر للمستخدمين طرقًا جديدة لإنشاء وتحرير المرئيات.
30-09-2025
عودة رعب اللقطات المصورة: عرض فيلم 'Shelby Oaks' الترويجي يعد بغموض مثير
استكشف المقطع الدعائي المروع والنجاح التمويلي لفيلم "Shelby Oaks"، وهو فيلم رعب جديد بأسلوب اللقطات التي عُثر عليها من إخراج كريس ستاكمان، ومن المقرر إصداره في 24 أكتوبر.
ADVERTISEMENT
03-06-2025
روبوت بشري خادم يغير وجه صناعة الفنادق
اكتشف كيف يستعد روبوت بشري خادم لإحداث ثورة في صناعة الفنادق، مما يعد بزيادة الكفاءة وتحسين تجربة الضيوف.
04-06-2025
حل لغز سماوي عمره 600 عام: تحديد "النجم الضيف" الغامض على أنه مستعر أعظم
تمكن علماء الفلك أخيرًا من حل لغز عمره 600 عام حول 'النجم الضيف' الذي ظهر عام 1408 في عهد أسرة مينغ الصينية، حيث حددوا أنه كان مستعرًا بناءً على وثيقة تاريخية اكتشفت حديثًا.
24-10-2025
مايكروسوفت تعيد هيكلة كوبيلوت مع "حديث حقيقي" ومحادثات جماعية وميزات صحية
مايكروسوفت تعيد هيكلة كوبيلوت مع "حديث حقيقي" ومحادثات جماعية وميزات صحية
ADVERTISEMENT
11-07-2025
صعود بيتكوين المذهل: يقترب من 120 ألف دولار وسط رياح سياسية مواتية
ارتفاع سعر البيتكوين نحو 120,000 دولارًا أمريكيًا، مدفوعًا بمطالبات سياسية لخفض أسعار الفائدة واحتضان ثقافي متجدد، مما يشير إلى إمكانية دمجه في التيار الرئيسي.
08-09-2025
Philips Hue تكشف عن خيارات إضاءة ذكية بأسعار معقولة
تقدم فيليبس هيو مصابيح ذكية بأسعار معقولة وتوسع نظامها البيئي للمنزل الذكي بجسر جديد وجرس باب فيديو. اكتشف أحدث ما في الإضاءة الذكية وأخبار التكنولوجيا الأخرى.
18-06-2025
جوجل تطلق نماذج Gemini 2.5 AI الجاهزة للإنتاج، مما يكثف التحدي لـ OpenAI
تطلق جوجل نماذج Gemini 2.5 AI الجاهزة للإنتاج، بما في ذلك Pro و Flash و Flash-Lite، لتحدي هيمنة OpenAI على الشركات من خلال تعزيز التفكير والعروض المتدرجة والتسعير القوي.
ADVERTISEMENT