تنبيه عاجل: ثغرة SharePoint جديدة CVE-2025-53770 قيد الاستغلال النشط

التكنولوجيا اليومية

التكنولوجيا اليومية

·

21/07/2025

button icon
ADVERTISEMENT

أصدرت Microsoft إرشادات مهمة بشأن الاستغلال النشط لثغرة أمنية جديدة لتنفيذ التعليمات البرمجية عن بُعد (RCE)، CVE-2025-53770، التي تؤثر على خوادم SharePoint المحلية. يسمح هذا الخلل، وهو نوع من CVE-2025-49706، بالوصول غير المصادق عليه والتحكم الكامل في محتوى SharePoint، بما في ذلك أنظمة الملفات والتكوينات، مما يشكل خطرًا كبيرًا على المؤسسات. يمكّن نشاط الاستغلال، المسمى "ToolShell"، الجهات الخبيثة من تنفيذ التعليمات البرمجية عبر الشبكة.

النقاط الرئيسية

الإجراءات الفورية الموصى بها

يُحث المؤسسات على اتخاذ إجراءات فورية للتخفيف من المخاطر المرتبطة بخرق RCE هذا. توصي Microsoft و CISA بالخطوات التالية:

تدابير الكشف والوقاية

لاكتشاف ومنع الاستغلال، يجب على المؤسسات تنفيذ ممارسات مراقبة وأمن قوية:

مزيد من المعلومات والإبلاغ

للحصول على معلومات أكثر تفصيلاً حول الكشف والوقاية وتدابير البحث المتقدم عن التهديدات، يجب على المؤسسات الرجوع إلى إرشادات عملاء Microsoft بشأن ثغرة SharePoint الأمنية وإشعارهم بشأن CVE-2025-49706. قد يتم تحديث هذا التنبيه عند توفر إرشادات جديدة. يجب على المؤسسات التي تواجه حوادث أو نشاطًا شاذًا الإبلاغ عنها على الفور.

قراءة مقترحة

02-09-2025
خصم هائل: لابتوب HP بذاكرة وصول عشوائي (RAM) سعة 32 جيجابايت وقرص صلب (SSD) سعة 1 تيرابايت الآن بـ 500 دولار فقط، بانخفاض 80% في السعر
اكتشف الصفقة المذهلة على لابتوب HP مقاس 15.6 بوصة بذاكرة وصول عشوائي (RAM) سعة 32 جيجابايت وقرص صلب (SSD) سعة 1 تيرابايت، الآن بخصم 80% بسعر 500 دولار، مما يجعله أرخص من العديد من الأجهزة اللوحية.
ADVERTISEMENT
13-02-2026
العالم من خلال عيونهم: تحولات رئيسية مدفوعة بالنظارات الذكية
استكشف الاتجاهات الرئيسية التي تقودها النظارات الذكية، من محتوى منظور الشخص الأول الغامر إلى التحديات الأخلاقية الجديدة للحوسبة المتخفية. شاهد كيف تغير التكنولوجيا القابلة للارتداء عالمنا.
03-12-2025
ما وراء اللمس: البشر يمتلكون "استشعارًا عن بعد" للأشياء المدفونة، تكشف دراسة
تكشف دراسة جديدة أن البشر يمتلكون قدرة "اللمس عن بعد"، مما يسمح لهم باكتشاف الأجسام المدفونة في الرمال دون اتصال مباشر، مع تطبيقات محتملة في مجال الروبوتات والتكنولوجيا المساعدة.
03-12-2025
كلود الذكاء الاصطناعي من Anthropic يكشف عن وثيقة "روح" داخلية بعد تسريب عرضي
كشف نموذج الذكاء الاصطناعي Claude 4.5 Opus من Anthropic عن طريق الخطأ وثيقة داخلية بعنوان 'روح' تم استخدامها في التدريب، والتي تحدد مبادئ السلامة والمبادئ الأخلاقية الخاصة به.
ADVERTISEMENT
29-01-2026
نظرة عامة تقنية على شاحن سامسونج اللاسلكي بقوة 25 واط ومقارنته بحلول Qi2 الحالية
شاحن سامسونج اللاسلكي المغناطيسي الجديد بقوة 25 واط يوفر سرعات أعلى وتوافقًا أوسع مع Qi2، مما يرتقي بالشحن اللاسلكي لأجهزة Galaxy الرائدة.
02-01-2026
تنبؤات ستيفان بيليتييه الجريئة لمستقبل ركوب الدراجات الجبلية في عام 2026
ستيفان بيليتييه يشارك توقعاته لركوب الدراجات الجبلية في عام 2026، بما في ذلك صعود عجلات 32 بوصة، وعودة رياضة الفري رايد، وتحولات الصناعة.
17-07-2025
يتفوق ChatGPT على Microsoft Copilot بعشرة أضعاف
تجاوز عدد تنزيلات ChatGPT الخاص بـ OpenAI 900 مليون عملية تنزيل، مما ترك Copilot الخاص بـ Microsoft متخلفًا بفارق كبير. استكشف الأرقام والأخطاء والآثار المترتبة على استراتيجية Microsoft للذكاء الاصطناعي.
ADVERTISEMENT
04-09-2025
أحدث جهاز Chromebook Plus من أيسر يسلط الضوء على أزمة هوية المنصة
يسلط أحدث جهاز Chromebook Plus Spin 514 من أيسر الضوء على صراع المنصة للحفاظ على أهميتها في السوق الفاخرة، بتقديمه عتادًا متواضعًا بسعر باهظ.
10-11-2025
أفضل 10 اتجاهات للروبوتات الشبيهة بالبشر لمراقبتها بحلول عام 2025
أفضل 10 اتجاهات للروبوتات الشبيهة بالبشر لمراقبتها بحلول عام 2025
31-10-2025
خصم هائل على سماعة Beats Pill: آبل تتخلص من السماعة المحمولة الشهيرة على أمازون
سماعة Beats Pill المحمولة من Apple متاحة الآن بسعر 99 دولارًا فقط على أمازون، وهو انخفاض كبير في السعر عن سعرها المعتاد البالغ 149 دولارًا. اكتشف ميزاتها، بما في ذلك عمر البطارية الطويل، ومقاومة الماء، والاتصال السلس.
ADVERTISEMENT