Close Menu
أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد

    اشترك في نشرتنا الإلكترونية مجاناً

    اشترك في نشرتنا الإلكترونية مجاناً.

    اختيارات المحرر

    محادثات الذكاء الاصطناعي تدخل قاعات المحاكم الأمريكية كأدلة جنائية مثيرة للجدل

    يونيو 5, 2026

    آبل وإنتل يتوصلان لاتفاق مبدئى لتصنيع الشرائح الإلكترونية

    يونيو 5, 2026

    حل مشكلة امتلاء مساحة الهاتف بدون سبب: طرق فعالة

    يونيو 5, 2026
    X (Twitter) الانستغرام
    أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد
    • الرئيسية
    • أجهزة المحمول

      حل مشكلة امتلاء مساحة الهاتف بدون سبب: طرق فعالة

      يونيو 5, 2026

      مقارنة القرن بين هاتف: iPhone 17 ضد Samsung Galaxy S26 – : أيهما أفضل؟

      يونيو 1, 2026

      آبل تكشف عن سماعات AirPods Max 2 في إعلان مفاجئ.

      مايو 28, 2026

      تعزز خطة AT&T Elite 2.0 الجديدة نقطة الاتصال اللاسلكية وأداء البيانات.

      مايو 24, 2026

      سعر هاتف Motorola Razr Fold في المملكة المتحدة، وتوقعات حول تكلفته في الولايات المتحدة.

      مايو 20, 2026
    • أخر الأخبار
      1. أخبار الإنترنت
      2. الذكاء الاصطناعي
      3. مشاهدة الكل

      مايكروسوفت تطلق قدرات سيادية جديدة لتشغيل الذكاء الاصطناعي في بيئات معزولة بالكامل

      مارس 2, 2026

      طلبات تحصل على جائزة «التميّز في تقديم الخدمات» من هيئة الطرق والمواصلات وشرطة دبي

      فبراير 3, 2026

      جروب-آي بي تكشف تصاعد الجريمة السيبرانية المدعومة بالذكاء الاصطناعي وتحذر من موجة تهديد عالمية جديدة

      يناير 21, 2026

      مايكرو ميتي تدخل دبي وتروّج لإندور كوجهة استثمار عقاري صاعدة أمام المستثمرين غير المقيمين

      يناير 9, 2026

      محادثات الذكاء الاصطناعي تدخل قاعات المحاكم الأمريكية كأدلة جنائية مثيرة للجدل

      يونيو 5, 2026

      طفرة الذكاء الاصطناعي من فقاعة الاستثمار إلى قوة تغيّر سوق التقنية

      يونيو 4, 2026

      الذكاء الاصطناعي من المساعد إلى الوكيل كيف يعيد تشكيل العمل الرقمي

      يونيو 3, 2026

      التوظيف بالذكاء الاصطناعي بين الفرص والقلق في عصر الخوارزميات

      يونيو 2, 2026

      ما هي وظائف الحنجرة وكيف تعمل؟ – DW – 2025/5/30

      يونيو 12, 2025

      مكافحة الإزالة غير القانونية للغابات – DW – 2025/6/2

      يونيو 12, 2025

      توفير الطاقة عبر التبريد بالمغناطيس – DW – 2025/6/3

      يونيو 12, 2025

      تطبيق ذكي في كينيا يتيح التواصل لمجتمع الصم – DW – 2025/6/4

      يونيو 12, 2025
    • التواصل
    • المتجر
      • الطلبات
      • التنزيلات
      • العنوان
      • طرق الدفع
      • تفاصيل الحساب
      • خروج
      • استعادة كلمة المرور
    X (Twitter) الانستغرام
    أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد
    أنت الآن تتصفح:الرئيسية»الأكثر قراءة»ثغرات SharePoint تهدد الأنظمة من جديد رغم مرور سنوات على اكتشافها
    الأكثر قراءة

    ثغرات SharePoint تهدد الأنظمة من جديد رغم مرور سنوات على اكتشافها

    adminadminأغسطس 4, 2025لا توجد تعليقات3 دقائق
    فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني



     كشف فريق البحث العالمي في كاسبرسكي أن الثغرات الأمنية المستغلة مؤخرًا في أداة ToolShell ضمن برنامج SharePoint التابع لمايكروسوفت تعود في أصلها إلى إصلاح غير مكتمل لثغرة قديمة تم اكتشافها في عام 2020.

    هذا الاكتشاف يؤكد من جديد أن التهديدات السيبرانية لا تموت بسهولة، وأن الثغرات التي يُعتقد أنها أُغلقت يمكن أن تعود مجددًا بشكل أخطر إن لم تُعالج بشكل جذري.

    ثغرات SharePoint برزت هذا العام كخطر واضح في مجال الأمن الرقمي، خاصة بعد أن رُصدت محاولات نشطة لاستغلالها في مناطق متفرقة من العالم، من بينها مصر والأردن وروسيا وفيتنام وزامبيا، مما يكشف عن نطاق واسع للهجمات التي استهدفت قطاعات حكومية ومالية وصناعية، وحتى مجالات مثل الغابات والزراعة.

    رغم خطورة الوضع، نجحت حلول كاسبرسكي في كشف هذه الهجمات وصدها قبل الإعلان الرسمي عن الثغرات، ما يؤكد فعالية تقنياتها الاستباقية وقدرتها على التصدي للمخاطر غير المعروفة مسبقًا.

    بعد تحليل الكود المستخدم في استغلال أداة ToolShell، تبيّن أنه يحمل تشابهًا كبيرًا مع الثغرة الأمنية CVE-2020-1147 التي تم اكتشافها قبل خمس سنوات. هذا التشابه دلّ على أن الثغرة لم تُغلق تمامًا في المرة الأولى، وأن التحديث الأمني الجديد الذي يحمل الرمز CVE-2025-53770 يمثل الإصلاح الحقيقي الذي طال انتظاره.

    المشكلة تعمّقت أكثر بعد اكتشاف ثغرتين إضافيتين تم إصلاحهما مؤخرًا، لكن تبيّن أن بإمكان المهاجمين تجاوز هذه الإصلاحات بسهولة فقط عبر إضافة شرطة مائلة إلى الحمولة الخبيثة، ما يدل على ضعف التحديثات السابقة.

    مايكروسوفت سارعت إلى معالجة الوضع عبر إطلاق تحديثات أمنية جديدة بعد أن تأكدت من وجود استغلال فعلي، وأعطت لهذه الثغرات رمزي CVE-2025-53770 و CVE-2025-53771.

    لكن خلال المدة القصيرة بين بداية الاستغلال وتطبيق التحديثات الجديدة، وقعت هجمات بالفعل على خوادم SharePoint، مما يسلط الضوء على أهمية التدخل العاجل عند ظهور ثغرات من هذا النوع.

    كاسبرسكي تتوقع أن يواصل المهاجمون استغلال هذه السلسلة من الثغرات لسنوات، نظرًا إلى تشابهها مع ثغرات شهيرة لم تختفِ آثارها بعد، مثل ProxyLogon وPrintNightmare وEternalBlue، التي ما زالت تهدد الأنظمة غير المحدّثة حتى اليوم.

    الباحث الأمني بوريس لارين حذر من أن سهولة استغلال ثغرات ToolShell قد تجعلها جزءًا من أدوات اختبار الاختراق الشائعة، وهو ما يزيد من احتمالية استخدامها على نطاق واسع من قبل المهاجمين.

    ولتفادي المخاطر، يشدد خبراء كاسبرسكي على ضرورة الإسراع بتطبيق التحديثات الأمنية الأخيرة، خاصة تلك المرتبطة بثغرات بالغة الخطورة، حيث إن أي تأخير، ولو قصير، قد يفتح الباب أمام اختراقات يصعب تداركها.

    كما ينصحون بالاعتماد على حلول أمن سيبراني متقدمة قادرة على رصد ومحاصرة هجمات يوم الصفر، مثل حلول Kaspersky Next التي تعتمد على تقنيات ذكية لاكتشاف السلوكيات المشبوهة ومنعها قبل وقوع الضرر.

    في النهاية، تؤكد هذه القضية أن اكتشاف الثغرات لا يعني بالضرورة نهايتها، فغياب التحديث الشامل أو التأخر في تطبيقه قد يترك الباب مفتوحًا للهجمات. المؤسسات التي تعتمد على SharePoint أو أي نظام مشابه يجب أن تجعل التحديثات الأمنية أولوية قصوى، ليس فقط لحماية بياناتها، بل لضمان استمرارية أعمالها في بيئة رقمية تزداد تعقيدًا وخطورة يومًا بعد يوم.



    Source link

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقجوجل تطرح نموذج Deep Think الذكي لمشتركي خطتها فائقة الأداء
    التالي سامسونج جالاكسي A17 5G يتوقع إطلاقه كهاتف أندرويد متوسط الفئة بسعر أعلى
    admin
    • موقع الويب

    المقالات ذات الصلة

    جوجل توضح سبب استهلاك Android AICore لمساحة التخزين وتكشف آلية عمل الذكاء الاصطناعي

    مايو 8, 2026

    تحذير أمني يستهدف مدراء صفحات فيسبوك عبر طلبات الشراكة المزيفة

    مايو 7, 2026

    ارتفاع حرارة الهواتف وأسباب الاختناق الحراري وكيف تحمي جهازك من التلف

    مايو 5, 2026
    اترك تعليقاً إلغاء الرد

    آخر الأخبار

    أفضل برنامج مجاني لقص ودمج ملفات الصوت بسهولة Free MP3 Cutter Joiner – افهم كمبيوتر

    ديسمبر 3, 2025

    جوجل تعلن رسميًا تخليها عن سوق الأجهزة اللوحية

    أغسطس 23, 2025

    دليل التثبيت الكامل وتحميل التطبيق VPN

    يونيو 22, 2025

    سباق جوجل نحو مراكز بيانات في الفضاء

    ديسمبر 14, 2025
    أخبار خاصة
    الذكاء الاصطناعي يونيو 5, 2026

    محادثات الذكاء الاصطناعي تدخل قاعات المحاكم الأمريكية كأدلة جنائية مثيرة للجدل

    تشهد الولايات المتحدة في السنوات الأخيرة تحولا لافتا في أساليب التحقيق الجنائي، بعد أن بدأت…

    آبل وإنتل يتوصلان لاتفاق مبدئى لتصنيع الشرائح الإلكترونية

    يونيو 5, 2026

    حل مشكلة امتلاء مساحة الهاتف بدون سبب: طرق فعالة

    يونيو 5, 2026
    تابعنا
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    الأكثر قراءة
    bio page
    الأكثر مشاهدة

    أفضل برنامج مجاني لقص ودمج ملفات الصوت بسهولة Free MP3 Cutter Joiner – افهم كمبيوتر

    ديسمبر 3, 202528 زيارة

    جوجل تعلن رسميًا تخليها عن سوق الأجهزة اللوحية

    أغسطس 23, 202516 زيارة

    دليل التثبيت الكامل وتحميل التطبيق VPN

    يونيو 22, 202516 زيارة
    اختيارات المحرر

    محادثات الذكاء الاصطناعي تدخل قاعات المحاكم الأمريكية كأدلة جنائية مثيرة للجدل

    يونيو 5, 2026

    آبل وإنتل يتوصلان لاتفاق مبدئى لتصنيع الشرائح الإلكترونية

    يونيو 5, 2026

    حل مشكلة امتلاء مساحة الهاتف بدون سبب: طرق فعالة

    يونيو 5, 2026

    مع كل متابعة جديدة

    اشترك في نشرتنا الإلكترونية مجاناً

    © 2026 جميع الحقوق محفوظة.
    • الرئيسية
    • أخبار الإنترنت
    • الذكاء الاصطناعي
    • أخر الأخبار

    اكتب كلمة البحث ثم اضغط على زر Enter