تنبيه عاجل: ثغرة SharePoint جديدة CVE-2025-53770 قيد الاستغلال النشط

التكنولوجيا اليومية

التكنولوجيا اليومية

·

21/07/2025

button icon
ADVERTISEMENT

أصدرت Microsoft إرشادات مهمة بشأن الاستغلال النشط لثغرة أمنية جديدة لتنفيذ التعليمات البرمجية عن بُعد (RCE)، CVE-2025-53770، التي تؤثر على خوادم SharePoint المحلية. يسمح هذا الخلل، وهو نوع من CVE-2025-49706، بالوصول غير المصادق عليه والتحكم الكامل في محتوى SharePoint، بما في ذلك أنظمة الملفات والتكوينات، مما يشكل خطرًا كبيرًا على المؤسسات. يمكّن نشاط الاستغلال، المسمى "ToolShell"، الجهات الخبيثة من تنفيذ التعليمات البرمجية عبر الشبكة.

النقاط الرئيسية

الإجراءات الفورية الموصى بها

يُحث المؤسسات على اتخاذ إجراءات فورية للتخفيف من المخاطر المرتبطة بخرق RCE هذا. توصي Microsoft و CISA بالخطوات التالية:

تدابير الكشف والوقاية

لاكتشاف ومنع الاستغلال، يجب على المؤسسات تنفيذ ممارسات مراقبة وأمن قوية:

مزيد من المعلومات والإبلاغ

للحصول على معلومات أكثر تفصيلاً حول الكشف والوقاية وتدابير البحث المتقدم عن التهديدات، يجب على المؤسسات الرجوع إلى إرشادات عملاء Microsoft بشأن ثغرة SharePoint الأمنية وإشعارهم بشأن CVE-2025-49706. قد يتم تحديث هذا التنبيه عند توفر إرشادات جديدة. يجب على المؤسسات التي تواجه حوادث أو نشاطًا شاذًا الإبلاغ عنها على الفور.

قراءة مقترحة

30-05-2025
المملكة العربية السعودية: وادي السيليكون الجديد في الشرق الأوسط
تستثمر المملكة العربية السعودية 40 مليار دولار في الذكاء الاصطناعي لتصبح وادي السيليكون الجديد في الشرق الأوسط، مع التركيز على بناء البنية التحتية الرقمية، وجذب المواهب، وتحويل القطاعات التقليدية، وخلق فرص عمل جديدة ضمن رؤية 2030.
ADVERTISEMENT
30-09-2025
تتبنى Walmart الذكاء الاصطناعي، لكنها تهمش الروبوتات الشبيهة بالبشر، وتتوقع تحولًا في الوظائف
يحذر الرئيس التنفيذي لشركة Walmart، دوغ ماكميلون، من تأثير الذكاء الاصطناعي على جميع الوظائف، في حين تفضل شركة البيع بالتجزئة العملاقة الموظفين البشريين على الروبوتات الشبيهة بالبشر وتستثمر في تدريب الذكاء الاصطناعي لقوتها العاملة.
06-11-2025
مشهد الهواتف الذكية في عام 2025: خمسة اتجاهات رئيسية يجب مراقبتها
مشهد الهواتف الذكية في عام 2025: خمسة اتجاهات رئيسية يجب مراقبتها
18-07-2025
أندرويد 16 QPR1 بيتا 3 يكشف عن ميزات Pixel الجديدة
اكتشف الميزات الجديدة في Android 16 QPR1 Beta 3 لأجهزة Pixel، بما في ذلك تكبير لوحة المفاتيح المحسّن وإدارة شريط المهام المبسّطة.
ADVERTISEMENT
08-08-2025
وكيل جوجل للبرمجة بالذكاء الاصطناعي 'جولز' يتخرج من المرحلة التجريبية، جاهز للبرمجة لك
وكيل جوجل للذكاء الاصطناعي للبرمجة، جولز، متاح الآن للجميع، مدعومًا بـ Gemini 2.5. اكتشف ميزاته الجديدة، وحدوده المحسّنة، وكيف يغير البرمجة بمساعدة الذكاء الاصطناعي.
13-10-2025
صعود الآلات: الروبوتات الشبيهة بالبشر تدخل أرض المصنع
استكشف التكامل المتزايد للروبوتات البشرية المدعومة بالذكاء الاصطناعي في أرضيات المصانع، وتأثيرها على كفاءة التصنيع، والسباق العالمي للهيمنة التكنولوجية.
21-05-2025
آبل تفتح أبوابها للمطورين: استخدام نماذج الذكاء الاصطناعي
آبل تعلن عن خطط للسماح للمطورين باستخدام نماذج الذكاء الاصطناعي الخاصة بها، مما يعزز الابتكار في التطبيقات ويزيد من جاذبية منتجاتها.
ADVERTISEMENT
19-09-2025
مستخدمو Pixel 10 يبلغون عن مشاكل في الشحن اللاسلكي مع الشواحن القديمة
اكتشف لماذا قد يواجه بيكسل 10 الجديد الخاص بك مشكلة في الشحن مع أجهزة الشحن اللاسلكية القديمة وما يمكنك فعله حيال ذلك.
19-08-2025
مايكروسوفت تتطلع إلى فئة ألعاب Xbox السحابية بأسعار معقولة أكثر
تلمح مايكروسوفت إلى خطة Xbox Cloud Gaming بأسعار معقولة أكثر، مع إمكانية فصلها عن Game Pass Ultimate وتوسيع إمكانية الوصول.
28-08-2025
تحول كبير في Xbox Game Pass: توسع الألعاب السحابية قد يعيد تعريف اشتراكك
خدمة Xbox Game Pass من Microsoft تتغير، مما قد يجعل الألعاب السحابية أكثر سهولة في الوصول إليها وبأسعار معقولة. استكشف الآثار المترتبة على التسعير ومستقبل اشتراكات الألعاب.
ADVERTISEMENT