تم استغلال ثغرات يوم الصفر الجديدة في SharePoint في هجمات تنفيذ التعليمات البرمجية عن بعد، وتحديثات الأمان قيد الانتظار.

التكنولوجيا اليومية

التكنولوجيا اليومية

·

21/07/2025

button icon
ADVERTISEMENT

تتعرض خوادم Microsoft SharePoint حاليًا لهجوم من ثغرات أمنية zero-day يتم استغلالها بنشاط، CVE-2025-53770 و CVE-2025-53771، مما يسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE). تتجاوز هذه العيوب التصحيحات الأخيرة للثغرات الأمنية التي تم تحديدها مسبقًا، مما يترك العديد من تثبيتات SharePoint المحلية عرضة للخطر. في حين أن هناك تصحيحًا متاحًا لإصدار SharePoint Subscription Edition، إلا أن الإصدارات الأقدم لا تزال عرضة للخطر، مما يستدعي توصيات عاجلة للتخفيف من Microsoft و CISA.

نقاط الضعف في SharePoint Zero-Days قيد الاستغلال النشط

منذ 18 يوليو على الأقل، يقوم مهاجمون باستغلال ثغرتين أمنيتين خطيرتين zero-day في Microsoft SharePoint، تم تحديدهما على أنهما CVE-2025-53770 و CVE-2025-53771. تمكن هذه الثغرات الأمنية من تنفيذ التعليمات البرمجية عن بُعد على خوادم SharePoint المحلية غير المصححة. والجدير بالذكر أن هذه الهجمات الجديدة تتجاوز بشكل فعال الإصلاحات التي أصدرتها Microsoft في يوليو لـ CVE-2025-49706 و CVE-2025-49704، والتي تم عرضها في Pwn2Own Berlin 2025.

ADVERTISEMENT

النقاط الرئيسية

تفاصيل الاستغلال والتأثير

تستفيد الهجمات من تقنية مماثلة لاستغلال "ToolShell"، حيث يقوم المهاجمون بتحميل ملف .aspx ضار (غالبًا spinstall0.aspx) لسرقة تكوين MachineKey الخاص بالخادم، بما في ذلك ValidationKey و DecryptionKey. باستخدام هذه المواد المشفرة، يمكن للمهاجمين صياغة حمولات __VIEWSTATE صالحة وموقعة لتحقيق RCE. __VIEWSTATE هي آلية ASP.NET التي، إذا تم اختراقها، تسمح بحقن وتنفيذ التعليمات البرمجية الضارة.

ADVERTISEMENT

حددت شركة Eye Security، وهي شركة هولندية للأمن السيبراني، هذه الهجمات لأول مرة في 18 يوليو. وكشفت تحقيقاتهم أن المنظمات المخترقة تشمل جامعة خاصة في كاليفورنيا، ومشغل قطاع الطاقة، ومنظمة صحية حكومية فيدرالية، ومنظمة حكومية تابعة لولاية في فلوريدا.

التخفيفات الموصى بها

بالنسبة لخوادم SharePoint التي تنتظر التصحيحات أو غير قادرة على تطبيقها على الفور، توصي Microsoft بما يلي:

  1. تمكين تكامل AMSI: تأكد من تمكين تكامل Microsoft Antimalware Scan Interface (AMSI) في SharePoint. تساعد هذه الميزة، التي يتم تمكينها افتراضيًا في التحديثات الأمنية الأخيرة، في اكتشاف التهديدات الديناميكية وحظرها.
  2. نشر Defender AV: قم بتطبيق Microsoft Defender Antivirus على جميع خوادم SharePoint.
  3. تدوير مفاتيح ASP.NET Machine: بعد تطبيق التحديثات الأمنية أو تمكين AMSI، قم بتدوير مفاتيح SharePoint Server ASP.NET machine. يمنع هذا الجهات الخبيثة من تنفيذ الأوامر على الخدمات التي تم اختراقها مسبقًا. يمكن القيام بذلك عبر PowerShell باستخدام Update-SPMachineKey أو عن طريق تشغيل "Machine Key Rotation Job" في الإدارة المركزية.
  4. قطع الاتصال بالإنترنت: إذا تعذر تمكين AMSI، تنصح Microsoft بقطع اتصال خوادم SharePoint بالإنترنت حتى يتم إصدار تحديث أمني.

اكتشاف الاختراق

يمكن للمسؤولين التحقق من الاختراق من خلال البحث عن وجود C:\PROGRA~1\COMMON~1\MICROS~1\WEBSER~1\16\TEMPLATE\LAYOUTS\spinstall0.aspx أو ملفات مماثلة. قدمت Microsoft أيضًا استعلام Microsoft 365 Defender لاكتشاف هذا الملف:

ADVERTISEMENT
eviceFileEvents
| where FolderPath has "MICROS~1\\WEBSER~1\\16\\TEMPLATE\\LAYOUTS"
| where FileName =~ "spinstall0.aspx"
or FileName has "spinstall0"
| project Timestamp, DeviceName, InitiatingProcessFileName, InitiatingProcessCommandLine, FileName, FolderPath, ReportId, ActionType, SHA256
| order by Timestamp desc

بالإضافة إلى ذلك، ابحث عن سجلات IIS التي تعرض طلب POST إلى _layouts/15/ToolPane.aspx?DisplayMode=Edit&a=/ToolPane.aspx مع مرجع HTTP لـ _layouts/SignOut.aspx.

إذا تم العثور على أي مؤشرات للاختراق، فيجب إيقاف تشغيل الخادم على الفور، ويجب إجراء مزيد من التحقيقات لتقييم مدى الاختراق.

قراءة مقترحة

12-08-2025
بكين تسرّع طموحات الروبوتات البشرية بسياسات جديدة في مؤتمر الروبوتات العالمي 2025
تكشف بكين عن سياسات شاملة للروبوتات البشرية في المؤتمر العالمي للروبوتات 2025، مستهدفة إنتاج 10 آلاف وحدة سنوياً بحلول عام 2027، مع تقديم إعانات ومبادرات جديدة للتفاعل مع الجمهور.
ADVERTISEMENT
28-07-2025
كينون للروبوتات تتبنى نهجًا تدريجيًا لنشر الروبوتات البشرية
كينون روبوتكس المدعومة من سوفت بنك تحدد استراتيجيتها البراغماتية لتطوير الروبوتات البشرية، مع التركيز على التكامل التدريجي والمهام البسيطة قبل السعي لتحقيق تطبيقات متعددة الاستخدامات.
20-05-2025
تصحيح المفاهيم: نهاية الكون ليست وشيكة كما يُشاع
تدحض الأبحاث الجديدة الادعاءات بأن الكون سينتهي قريبًا، موضحة أن الكيانات الأساسية ستظل مستقرة لفترة طويلة.
15-07-2025
تحطيم الأرقام القياسية النيزك المريخي معروض للبيع في مزاد
أكبر نيزك مريخي تم العثور عليه على الإطلاق، NWA 16788، من المقرر أن يتم بيعه في مزاد علني بواسطة Sotheby's، بقيمة تقدر تصل إلى 4 ملايين دولار. يقدم هذا الحجر الفضائي الذي يزن 54 رطلاً لمحة نادرة عن تاريخ الكوكب الأحمر.
ADVERTISEMENT
17-07-2025
7 جواهر خيال علمي شبكي غير تقليدية قبل أن يستحوذ البث المباشر
اكتشف سبع مسلسلات خيال علمي شبكية غير تقليدية من 2010-2018 - ألغاز، وشركاء أندرويد، ومدن مقببة - تم بثها تمامًا مع صعود البث إلى الصدارة.
09-09-2025
مستخدمو ويندوز 10 يحصلون على طوق نجاة: تحديثات أمنية مجانية مع شرط
تقدم Microsoft لمستخدمي Windows 10 عامًا من تحديثات الأمان المجانية، ولكنها تتطلب نسخًا احتياطيًا سحابيًا عبر OneDrive أو نقاط Microsoft Rewards. تعرف على الخيارات والقيود.
07-07-2025
وصول شريحة Grace Blackwell المكتبية من Nvidia: Asus تكشف عن Ascend GX10 لمحطات عمل الذكاء الاصطناعي
أول شريحة للحاسوب المكتبي من Nvidia، وهي GB10 Grace Blackwell، ستنطلق هذا الشهر، مع شركة Asus التي تقود إطلاق جهاز Ascend GX10 mini-PC، مستهدفة تطوير الذكاء الاصطناعي واستخدامات محطات العمل.
ADVERTISEMENT
23-06-2025
المصدر المغلق يلتقي بالمصدر المفتوح: اللقاء التاريخي الأول بين غيتس وتورفالدس
التقى بيل جيتس ولينوس تورفالدس، وهما عملاقان في عالم التكنولوجيا، علنًا للمرة الأولى، مما أثار نقاشات حول فلسفاتهما المتناقضة في البرمجيات.
12-12-2025
ChatGPT سيقدم "وضع الكبار" في أوائل عام 2026، مما يثير جدلاً حول الذكاء الاصطناعي والاعتماد العاطفي
تعلن OpenAI عن "وضع الكبار" لـ ChatGPT قادم في عام 2026، واعدة بمزيد من الحرية للمستخدمين البالغين ولكنها تثير مخاوف بشأن الاعتماد العاطفي والتأثير النفسي للذكاء الاصطناعي.
29-10-2025
مساعدك المستقبلي: 1X تكشف عن روبوت بشري NEO بقيمة 20 ألف دولار للاستخدام المنزلي
تفتح 1X باب الطلبات المسبقة لروبوت المنزل الذكي الاصطناعي الشبيه بالبشر NEO، وهو جهاز بقيمة 20 ألف دولار مصمم للمساعدة في الأعمال المنزلية، ومن المتوقع تسليمه في عام 2026.
ADVERTISEMENT