Close Menu
أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد

    اشترك في نشرتنا الإلكترونية مجاناً

    اشترك في نشرتنا الإلكترونية مجاناً.

    اختيارات المحرر

    ChatGPT أصبح قادرًا الآن على البحث عن أغانيك المفضلة وإنشاء قوائم تشغيل مخصصة على Spotify

    أكتوبر 7, 2025

    المحكمة العليا الأمريكية ترفض استئناف جوجل بشأن فتح متجر Play Store

    أكتوبر 7, 2025

    واتساب يقترب من إتاحة ميزة حجز أسماء المستخدمين على اندرويد

    أكتوبر 7, 2025
    X (Twitter) الانستغرام
    أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد
    • الرئيسية
    • أجهزة المحمول

      جوجل تكشف عن هاتف Pixel 10 الجديد بكاميرا مكبرة

      أكتوبر 2, 2025

      أبرز الفروق بين هاتفي جوجل Pixel 10 Pro Fold و Pixel 9 Pro Fold

      سبتمبر 28, 2025

      هونر تكشف عن هاتفها الذكي القابل للطي Magic V Flip 2

      سبتمبر 24, 2025

      نهاية عصر Fire OS… أمازون تقترب من التحول الكامل إلى أندرويد

      سبتمبر 20, 2025

      آبل تدرس الاستعانة بروبوت Gemini من جوجل لتشغيل “سيري”

      سبتمبر 16, 2025
    • أخر الأخبار
      1. أخبار الإنترنت
      2. الذكاء الاصطناعي
      3. مشاهدة الكل

      “أبوت” تمنح جائزة الابتكار للصحة في الشرق الأوسط لمنصة “نواة للصحة” المتخصصة برعاية المرأة

      أكتوبر 3, 2025

      «أنا أختار» تطلق أول منصة ثنائية اللغة في الشرق الأوسط لتكنولوجيا التعليم لتنمية المهارات الاجتماعية والعاطفية والسلوكية

      أكتوبر 1, 2025

      جي إس 1 الإمارات وتجمّع الغذاء الإماراتي يطلقان الدليل الموحّد للمنتجات لتعزيز الشفافية والرقمنة في قطاع الأغذية

      سبتمبر 25, 2025

      دراسة سناب شات وPublicis Media: امتلاك أول ظهور إعلاني يمنح العلامات التجارية تفوقاً غير مسبوق

      سبتمبر 23, 2025

      أوبن إيه آي واستثمارات هائلة في الذكاء الاصطناعي

      أكتوبر 6, 2025

      DeepSeek تطلق تحديثًا جديدًا لنموذج الذكاء الاصطناعي الصيني

      أكتوبر 5, 2025

      تقنية الحداد تحول الذكاء الاصطناعي إلى رفيق رقمي للراحلين

      أكتوبر 4, 2025

      OpenAI تطلق تطبيق فيديو قصير يعتمد على الذكاء الاصطناعي

      أكتوبر 3, 2025

      ما هي وظائف الحنجرة وكيف تعمل؟ – DW – 2025/5/30

      يونيو 12, 2025

      مكافحة الإزالة غير القانونية للغابات – DW – 2025/6/2

      يونيو 12, 2025

      توفير الطاقة عبر التبريد بالمغناطيس – DW – 2025/6/3

      يونيو 12, 2025

      تطبيق ذكي في كينيا يتيح التواصل لمجتمع الصم – DW – 2025/6/4

      يونيو 12, 2025
    • التواصل
    • المتجر
      • Orders
      • Downloads
      • Addresses
      • Payment methods
      • Account details
      • Lost password
    X (Twitter) الانستغرام
    أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد
    أنت الآن تتصفح:الرئيسية»الأكثر قراءة»ثغرات SharePoint تهدد الأنظمة من جديد رغم مرور سنوات على اكتشافها
    الأكثر قراءة

    ثغرات SharePoint تهدد الأنظمة من جديد رغم مرور سنوات على اكتشافها

    adminadminأغسطس 4, 2025لا توجد تعليقات3 دقائق
    فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني



     كشف فريق البحث العالمي في كاسبرسكي أن الثغرات الأمنية المستغلة مؤخرًا في أداة ToolShell ضمن برنامج SharePoint التابع لمايكروسوفت تعود في أصلها إلى إصلاح غير مكتمل لثغرة قديمة تم اكتشافها في عام 2020.

    هذا الاكتشاف يؤكد من جديد أن التهديدات السيبرانية لا تموت بسهولة، وأن الثغرات التي يُعتقد أنها أُغلقت يمكن أن تعود مجددًا بشكل أخطر إن لم تُعالج بشكل جذري.

    ثغرات SharePoint برزت هذا العام كخطر واضح في مجال الأمن الرقمي، خاصة بعد أن رُصدت محاولات نشطة لاستغلالها في مناطق متفرقة من العالم، من بينها مصر والأردن وروسيا وفيتنام وزامبيا، مما يكشف عن نطاق واسع للهجمات التي استهدفت قطاعات حكومية ومالية وصناعية، وحتى مجالات مثل الغابات والزراعة.

    رغم خطورة الوضع، نجحت حلول كاسبرسكي في كشف هذه الهجمات وصدها قبل الإعلان الرسمي عن الثغرات، ما يؤكد فعالية تقنياتها الاستباقية وقدرتها على التصدي للمخاطر غير المعروفة مسبقًا.

    بعد تحليل الكود المستخدم في استغلال أداة ToolShell، تبيّن أنه يحمل تشابهًا كبيرًا مع الثغرة الأمنية CVE-2020-1147 التي تم اكتشافها قبل خمس سنوات. هذا التشابه دلّ على أن الثغرة لم تُغلق تمامًا في المرة الأولى، وأن التحديث الأمني الجديد الذي يحمل الرمز CVE-2025-53770 يمثل الإصلاح الحقيقي الذي طال انتظاره.

    المشكلة تعمّقت أكثر بعد اكتشاف ثغرتين إضافيتين تم إصلاحهما مؤخرًا، لكن تبيّن أن بإمكان المهاجمين تجاوز هذه الإصلاحات بسهولة فقط عبر إضافة شرطة مائلة إلى الحمولة الخبيثة، ما يدل على ضعف التحديثات السابقة.

    مايكروسوفت سارعت إلى معالجة الوضع عبر إطلاق تحديثات أمنية جديدة بعد أن تأكدت من وجود استغلال فعلي، وأعطت لهذه الثغرات رمزي CVE-2025-53770 و CVE-2025-53771.

    لكن خلال المدة القصيرة بين بداية الاستغلال وتطبيق التحديثات الجديدة، وقعت هجمات بالفعل على خوادم SharePoint، مما يسلط الضوء على أهمية التدخل العاجل عند ظهور ثغرات من هذا النوع.

    كاسبرسكي تتوقع أن يواصل المهاجمون استغلال هذه السلسلة من الثغرات لسنوات، نظرًا إلى تشابهها مع ثغرات شهيرة لم تختفِ آثارها بعد، مثل ProxyLogon وPrintNightmare وEternalBlue، التي ما زالت تهدد الأنظمة غير المحدّثة حتى اليوم.

    الباحث الأمني بوريس لارين حذر من أن سهولة استغلال ثغرات ToolShell قد تجعلها جزءًا من أدوات اختبار الاختراق الشائعة، وهو ما يزيد من احتمالية استخدامها على نطاق واسع من قبل المهاجمين.

    ولتفادي المخاطر، يشدد خبراء كاسبرسكي على ضرورة الإسراع بتطبيق التحديثات الأمنية الأخيرة، خاصة تلك المرتبطة بثغرات بالغة الخطورة، حيث إن أي تأخير، ولو قصير، قد يفتح الباب أمام اختراقات يصعب تداركها.

    كما ينصحون بالاعتماد على حلول أمن سيبراني متقدمة قادرة على رصد ومحاصرة هجمات يوم الصفر، مثل حلول Kaspersky Next التي تعتمد على تقنيات ذكية لاكتشاف السلوكيات المشبوهة ومنعها قبل وقوع الضرر.

    في النهاية، تؤكد هذه القضية أن اكتشاف الثغرات لا يعني بالضرورة نهايتها، فغياب التحديث الشامل أو التأخر في تطبيقه قد يترك الباب مفتوحًا للهجمات. المؤسسات التي تعتمد على SharePoint أو أي نظام مشابه يجب أن تجعل التحديثات الأمنية أولوية قصوى، ليس فقط لحماية بياناتها، بل لضمان استمرارية أعمالها في بيئة رقمية تزداد تعقيدًا وخطورة يومًا بعد يوم.



    Source link

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقجوجل تطرح نموذج Deep Think الذكي لمشتركي خطتها فائقة الأداء
    التالي سامسونج جالاكسي A17 5G يتوقع إطلاقه كهاتف أندرويد متوسط الفئة بسعر أعلى
    admin
    • موقع الويب

    المقالات ذات الصلة

    نظام ذكاء اصطناعي جديد يتنبأ بأخطر الأمراض قبل ظهورها بعشرين عامًا

    أكتوبر 6, 2025

    الذكاء الاصطناعي بين مخاوف فقدان الوظائف وواقع سوق العمل

    أكتوبر 4, 2025

    المدفوعات الذكية تغير تجربة التسوق الرقمي

    أكتوبر 2, 2025
    اترك تعليقاً إلغاء الرد

    آخر الأخبار

    دليل التثبيت الكامل وتحميل التطبيق VPN

    يونيو 22, 2025

    “Google Storybook”أداة مبتكرة لإنشاء قصص أطفال باللغة العربية عبر Gemini

    أغسطس 5, 2025

    “ديجي موتيف” تحصد الجائزة البرونزية ضمن جوائز “إم إم إيه سمارتيز”

    يونيو 12, 2025

    تريدرز هب: منصة تداول إماراتية تجمع بين التقنية المتقدمة والدعم البشري والشفافية

    سبتمبر 22, 2025
    أخبار خاصة
    جديد الأخبار أكتوبر 7, 2025

    ChatGPT أصبح قادرًا الآن على البحث عن أغانيك المفضلة وإنشاء قوائم تشغيل مخصصة على Spotify

    أعلنت منصة Spotify عن تعاون جديد مع OpenAI يهدف إلى جعل تجربة اكتشاف الموسيقى والبودكاست…

    المحكمة العليا الأمريكية ترفض استئناف جوجل بشأن فتح متجر Play Store

    أكتوبر 7, 2025

    واتساب يقترب من إتاحة ميزة حجز أسماء المستخدمين على اندرويد

    أكتوبر 7, 2025
    تابعنا
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    الأكثر قراءة
    bio page
    الأكثر مشاهدة

    دليل التثبيت الكامل وتحميل التطبيق VPN

    يونيو 22, 20258 زيارة

    “Google Storybook”أداة مبتكرة لإنشاء قصص أطفال باللغة العربية عبر Gemini

    أغسطس 5, 20255 زيارة

    “ديجي موتيف” تحصد الجائزة البرونزية ضمن جوائز “إم إم إيه سمارتيز”

    يونيو 12, 20255 زيارة
    اختيارات المحرر

    ChatGPT أصبح قادرًا الآن على البحث عن أغانيك المفضلة وإنشاء قوائم تشغيل مخصصة على Spotify

    أكتوبر 7, 2025

    المحكمة العليا الأمريكية ترفض استئناف جوجل بشأن فتح متجر Play Store

    أكتوبر 7, 2025

    واتساب يقترب من إتاحة ميزة حجز أسماء المستخدمين على اندرويد

    أكتوبر 7, 2025

    مع كل متابعة جديدة

    اشترك في نشرتنا الإلكترونية مجاناً

    © 2025 جميع الحقوق محفوظة.
    • الرئيسية
    • أخبار الإنترنت
    • الذكاء الاصطناعي
    • أخر الأخبار

    اكتب كلمة البحث ثم اضغط على زر Enter