تنبيه عاجل: ثغرة SharePoint جديدة CVE-2025-53770 قيد الاستغلال النشط

التكنولوجيا اليومية

التكنولوجيا اليومية

·

21/07/2025

button icon
ADVERTISEMENT

أصدرت Microsoft إرشادات مهمة بشأن الاستغلال النشط لثغرة أمنية جديدة لتنفيذ التعليمات البرمجية عن بُعد (RCE)، CVE-2025-53770، التي تؤثر على خوادم SharePoint المحلية. يسمح هذا الخلل، وهو نوع من CVE-2025-49706، بالوصول غير المصادق عليه والتحكم الكامل في محتوى SharePoint، بما في ذلك أنظمة الملفات والتكوينات، مما يشكل خطرًا كبيرًا على المؤسسات. يمكّن نشاط الاستغلال، المسمى "ToolShell"، الجهات الخبيثة من تنفيذ التعليمات البرمجية عبر الشبكة.

النقاط الرئيسية

الإجراءات الفورية الموصى بها

يُحث المؤسسات على اتخاذ إجراءات فورية للتخفيف من المخاطر المرتبطة بخرق RCE هذا. توصي Microsoft و CISA بالخطوات التالية:

تدابير الكشف والوقاية

لاكتشاف ومنع الاستغلال، يجب على المؤسسات تنفيذ ممارسات مراقبة وأمن قوية:

مزيد من المعلومات والإبلاغ

للحصول على معلومات أكثر تفصيلاً حول الكشف والوقاية وتدابير البحث المتقدم عن التهديدات، يجب على المؤسسات الرجوع إلى إرشادات عملاء Microsoft بشأن ثغرة SharePoint الأمنية وإشعارهم بشأن CVE-2025-49706. قد يتم تحديث هذا التنبيه عند توفر إرشادات جديدة. يجب على المؤسسات التي تواجه حوادث أو نشاطًا شاذًا الإبلاغ عنها على الفور.

قراءة مقترحة

15-08-2025
آيباد أبل الاقتصادي يحصل على تعزيز كبير في الأداء مع شريحة A18
جهاز iPad القادم من آبل منخفض التكلفة سيحتوي على شريحة A18 القوية، مما يجلب أداءً معززًا وقدرات ذكاء اصطناعي إلى الجهاز اللوحي الصديق للميزانية، مع إصدار متوقع في ربيع عام 2026.
ADVERTISEMENT
31-10-2025
شاشة العرض الدائم في أندرويد تستعد لتحديث كبير مع "الوضع المصغر"
من المتوقع أن يحصل وضع "التشغيل الدائم" في نظام أندرويد على ترقية كبيرة مع "الوضع المصغر" في أندرويد 17، مما يحوله إلى مركز تفاعلي منخفض الطاقة للتطبيقات النشطة مثل خرائط جوجل.
17-07-2025
علماء الفلك يلتقطون أول لمحة لنظام شمسي قيد التكوين
تمكن علماء الفلك من التقاط الصور الأولى لنجم أولي شبيه بالشمس، HOPS-315، وكشفوا عن مركبات تشكل الكواكب في قرصه الكوكبي الأولي بفضل JWST و ALMA.
12-08-2025
دبي تدعو مبتكري الذكاء الاصطناعي لتحويل الخدمات الحكومية
تفتح دبي باب التقديم لبرنامجها لتسريع الذكاء الاصطناعي، داعيةً المبتكرين التقنيين العالميين للشراكة مع الجهات الحكومية وتحويل الخدمات العامة من خلال الذكاء الاصطناعي.
ADVERTISEMENT
08-10-2025
تخزين فائق السرعة: UFS 5.0 يستعد لإحداث ثورة في أداء الهواتف الذكية
تعد وحدة التخزين UFS 5.0 بمضاعفة سرعات الهواتف الذكية وزيادة الكفاءة، مما يمهد الطريق لميزات الذكاء الاصطناعي الأسرع وتجارب أكثر سلاسة في الهواتف المستقبلية.
10-11-2025
مفاجأة آبل في الجمعة السوداء: سماعات AirPods 4 بسعر أقل من العلامات التجارية الاقتصادية
يشهد تخفيضات الجمعة السوداء من Apple انخفاضًا في سعر AirPods 4 إلى 89 دولارًا غير مسبوق، مما يجعلها أرخص من العديد من سماعات الأذن الاقتصادية وتقدم ميزات متميزة بقيمة لا تصدق.
10-06-2025
روتينات العناية بالبشرة على تيك توك مرتبطة بحساسية الجلد مدى الحياة ومخاطر أخرى، حسب دراسة
تكشف دراسة جديدة أن روتين العناية بالبشرة الشائع على تيك توك يمكن أن يؤدي إلى حساسية جلدية مدى الحياة، وتهيج، وحساسية للشمس بسبب الاستخدام المفرط للمنتجات وتراكم المكونات النشطة، مما يشكل مخاطر كبيرة على المستخدمين الشباب.
ADVERTISEMENT
27-05-2025
محتجون في سان فرانسيسكو يحذرون من "انقراض البشرية" بسبب الذكاء الاصطناعي المتزايد
محتجون في سان فرانسيسكو يحذرون من انقراض البشرية بسبب الذكاء الاصطناعي المتزايد، مطالبين بتنظيم صارم لهذه التكنولوجيا.
09-08-2025
ChatGPT يحصل على دفعة كبيرة: الكشف عن GPT-5 الجديد
تطلق OpenAI نموذج GPT-5، أحدث ترقية لـ ChatGPT، مما يوفر سرعة ودقة وقدرات ترميز وميزات أمان محسّنة لجميع المستخدمين.
18-09-2025
يصل Android 16 QPR2 Beta 2 مع ميزات وإصلاحات جديدة
استكشف أحدث الميزات والتغييرات في Android 16 QPR2 Beta 2، بما في ذلك تحديثات التصميم، وتكامل Health Connect، وخيارات التخصيص الجديدة لأجهزة Pixel.
ADVERTISEMENT