Close Menu
أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد

    اشترك في نشرتنا الإلكترونية مجاناً

    اشترك في نشرتنا الإلكترونية مجاناً.

    اختيارات المحرر

    إنفيديا تؤكد فشل حظر تصدير H20 في إبطاء تقدم الصين في الذكاء الاصطناعي

    أغسطس 18, 2025

    شاومي تؤكد تغييرات جذرية قادمة في سلسلة Xiaomi 16

    أغسطس 18, 2025

    حل بديل لقياس الأكسجين في الدم يصل إلى Apple Watch في الوقت المناسب

    أغسطس 18, 2025
    X (Twitter) الانستغرام
    أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد
    • الرئيسية
    • أجهزة المحمول

      شاومي تكشف عن سماعة OpenWear Stereo Pro بتصميم مفتوح

      أغسطس 15, 2025

      شاومي تطلق سوارها الذكي Smart Band 10 عالميًا

      أغسطس 11, 2025

      شاومي تطلق هاتفها القابل للطي Mix Flip 2 عالميًا

      أغسطس 7, 2025

      سامسونج تقدّم ساعات Galaxy Watch 8 الذكية.. تصميم جديد وذكاء اصطناعي مدمج

      أغسطس 3, 2025

      سامسونج تُعلن هاتفيها القابلين للطي Galaxy Z Flip 7 و Z Flip 7 FE

      يوليو 30, 2025
    • أخر الأخبار
      1. أخبار الإنترنت
      2. الذكاء الاصطناعي
      3. مشاهدة الكل

      42% من أطفال الشرق الأوسط يرغبون أن يكونوا صنّاع محتوى… وكاسبرسكي تحذر من التحديات الخفية

      أغسطس 7, 2025

      “Google Storybook”أداة مبتكرة لإنشاء قصص أطفال باللغة العربية عبر Gemini

      أغسطس 5, 2025

      “إير” تطلق أول منصة عقارية ذكية بالكامل في الإمارات وتعيد تعريف الوساطة العقارية

      يوليو 10, 2025

      “يانغو” تطلق ميزة “التنقل” الذكية لتبسيط حركة المواصلات بين أبوظبي والشارقة

      يوليو 1, 2025

      أمازون تستحوذ على Bee لتعزيز قدراتها في الذكاء الاصطناعي والأجهزة القابلة للارتداء

      أغسطس 17, 2025

      جوجل تطلق أداة تجربة الملابس افتراضيًا وتطور تتبع الأسعار لتسوق أسهل

      أغسطس 16, 2025

      احذر الروابط الضارة: كيف يسرقك المحتالون عبر الإنترنت ويخترقون بياناتك؟

      أغسطس 16, 2025

      OpenAI تجهز لإطلاق GPT-5 في صيف الذكاء الاصطناعي

      أغسطس 15, 2025

      ما هي وظائف الحنجرة وكيف تعمل؟ – DW – 2025/5/30

      يونيو 12, 2025

      مكافحة الإزالة غير القانونية للغابات – DW – 2025/6/2

      يونيو 12, 2025

      توفير الطاقة عبر التبريد بالمغناطيس – DW – 2025/6/3

      يونيو 12, 2025

      تطبيق ذكي في كينيا يتيح التواصل لمجتمع الصم – DW – 2025/6/4

      يونيو 12, 2025
    • التواصل
    • المتجر
      • Orders
      • Downloads
      • Addresses
      • Payment methods
      • Account details
      • Lost password
    X (Twitter) الانستغرام
    أخبار التقنية في مكان واحدأخبار التقنية في مكان واحد
    أنت الآن تتصفح:الرئيسية»الأكثر قراءة»ثغرات SharePoint تهدد الأنظمة من جديد رغم مرور سنوات على اكتشافها
    الأكثر قراءة

    ثغرات SharePoint تهدد الأنظمة من جديد رغم مرور سنوات على اكتشافها

    adminadminأغسطس 4, 2025لا توجد تعليقات3 دقائق
    فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني



     كشف فريق البحث العالمي في كاسبرسكي أن الثغرات الأمنية المستغلة مؤخرًا في أداة ToolShell ضمن برنامج SharePoint التابع لمايكروسوفت تعود في أصلها إلى إصلاح غير مكتمل لثغرة قديمة تم اكتشافها في عام 2020.

    هذا الاكتشاف يؤكد من جديد أن التهديدات السيبرانية لا تموت بسهولة، وأن الثغرات التي يُعتقد أنها أُغلقت يمكن أن تعود مجددًا بشكل أخطر إن لم تُعالج بشكل جذري.

    ثغرات SharePoint برزت هذا العام كخطر واضح في مجال الأمن الرقمي، خاصة بعد أن رُصدت محاولات نشطة لاستغلالها في مناطق متفرقة من العالم، من بينها مصر والأردن وروسيا وفيتنام وزامبيا، مما يكشف عن نطاق واسع للهجمات التي استهدفت قطاعات حكومية ومالية وصناعية، وحتى مجالات مثل الغابات والزراعة.

    رغم خطورة الوضع، نجحت حلول كاسبرسكي في كشف هذه الهجمات وصدها قبل الإعلان الرسمي عن الثغرات، ما يؤكد فعالية تقنياتها الاستباقية وقدرتها على التصدي للمخاطر غير المعروفة مسبقًا.

    بعد تحليل الكود المستخدم في استغلال أداة ToolShell، تبيّن أنه يحمل تشابهًا كبيرًا مع الثغرة الأمنية CVE-2020-1147 التي تم اكتشافها قبل خمس سنوات. هذا التشابه دلّ على أن الثغرة لم تُغلق تمامًا في المرة الأولى، وأن التحديث الأمني الجديد الذي يحمل الرمز CVE-2025-53770 يمثل الإصلاح الحقيقي الذي طال انتظاره.

    المشكلة تعمّقت أكثر بعد اكتشاف ثغرتين إضافيتين تم إصلاحهما مؤخرًا، لكن تبيّن أن بإمكان المهاجمين تجاوز هذه الإصلاحات بسهولة فقط عبر إضافة شرطة مائلة إلى الحمولة الخبيثة، ما يدل على ضعف التحديثات السابقة.

    مايكروسوفت سارعت إلى معالجة الوضع عبر إطلاق تحديثات أمنية جديدة بعد أن تأكدت من وجود استغلال فعلي، وأعطت لهذه الثغرات رمزي CVE-2025-53770 و CVE-2025-53771.

    لكن خلال المدة القصيرة بين بداية الاستغلال وتطبيق التحديثات الجديدة، وقعت هجمات بالفعل على خوادم SharePoint، مما يسلط الضوء على أهمية التدخل العاجل عند ظهور ثغرات من هذا النوع.

    كاسبرسكي تتوقع أن يواصل المهاجمون استغلال هذه السلسلة من الثغرات لسنوات، نظرًا إلى تشابهها مع ثغرات شهيرة لم تختفِ آثارها بعد، مثل ProxyLogon وPrintNightmare وEternalBlue، التي ما زالت تهدد الأنظمة غير المحدّثة حتى اليوم.

    الباحث الأمني بوريس لارين حذر من أن سهولة استغلال ثغرات ToolShell قد تجعلها جزءًا من أدوات اختبار الاختراق الشائعة، وهو ما يزيد من احتمالية استخدامها على نطاق واسع من قبل المهاجمين.

    ولتفادي المخاطر، يشدد خبراء كاسبرسكي على ضرورة الإسراع بتطبيق التحديثات الأمنية الأخيرة، خاصة تلك المرتبطة بثغرات بالغة الخطورة، حيث إن أي تأخير، ولو قصير، قد يفتح الباب أمام اختراقات يصعب تداركها.

    كما ينصحون بالاعتماد على حلول أمن سيبراني متقدمة قادرة على رصد ومحاصرة هجمات يوم الصفر، مثل حلول Kaspersky Next التي تعتمد على تقنيات ذكية لاكتشاف السلوكيات المشبوهة ومنعها قبل وقوع الضرر.

    في النهاية، تؤكد هذه القضية أن اكتشاف الثغرات لا يعني بالضرورة نهايتها، فغياب التحديث الشامل أو التأخر في تطبيقه قد يترك الباب مفتوحًا للهجمات. المؤسسات التي تعتمد على SharePoint أو أي نظام مشابه يجب أن تجعل التحديثات الأمنية أولوية قصوى، ليس فقط لحماية بياناتها، بل لضمان استمرارية أعمالها في بيئة رقمية تزداد تعقيدًا وخطورة يومًا بعد يوم.



    Source link

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقجوجل تطرح نموذج Deep Think الذكي لمشتركي خطتها فائقة الأداء
    التالي سامسونج جالاكسي A17 5G يتوقع إطلاقه كهاتف أندرويد متوسط الفئة بسعر أعلى
    admin
    • موقع الويب

    المقالات ذات الصلة

    تأثير ChatGPT على نشاط الدماغ والصحة النفسية للطلاب

    أغسطس 17, 2025

    نظام Aeneas الذكي يكشف أسرار النقوش اللاتينية ويعيد كتابة التاريخ

    أغسطس 16, 2025

    تفاصيل باقات ستارلينك المعتمدة رسميًا في اليمن وسر اختلاف السرعة

    أغسطس 14, 2025
    اترك تعليقاً إلغاء الرد

    آخر الأخبار

    دليل التثبيت الكامل وتحميل التطبيق VPN

    يونيو 22, 2025

    “ديجي موتيف” تحصد الجائزة البرونزية ضمن جوائز “إم إم إيه سمارتيز”

    يونيو 12, 2025

    كشف تسربات المياه والعوازل بالرياض –شركة الرياض هوم

    يونيو 27, 2025

    هذا HP Chromebook معروض للبيع مقابل 139 دولار بأسعار معقولة للغاية

    يونيو 17, 2025
    أخبار خاصة
    جديد الأخبار أغسطس 18, 2025

    إنفيديا تؤكد فشل حظر تصدير H20 في إبطاء تقدم الصين في الذكاء الاصطناعي

    شاركّت نفيديا مقالًا رأيًا للخبير آرون جين، المؤسس المشارك لشركة Hydra Host، أكد فيه أن…

    شاومي تؤكد تغييرات جذرية قادمة في سلسلة Xiaomi 16

    أغسطس 18, 2025

    حل بديل لقياس الأكسجين في الدم يصل إلى Apple Watch في الوقت المناسب

    أغسطس 18, 2025
    تابعنا
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    الأكثر قراءة
    bio page
    الأكثر مشاهدة

    دليل التثبيت الكامل وتحميل التطبيق VPN

    يونيو 22, 20257 زيارة

    “ديجي موتيف” تحصد الجائزة البرونزية ضمن جوائز “إم إم إيه سمارتيز”

    يونيو 12, 20255 زيارة

    كشف تسربات المياه والعوازل بالرياض –شركة الرياض هوم

    يونيو 27, 20252 زيارة
    اختيارات المحرر

    إنفيديا تؤكد فشل حظر تصدير H20 في إبطاء تقدم الصين في الذكاء الاصطناعي

    أغسطس 18, 2025

    شاومي تؤكد تغييرات جذرية قادمة في سلسلة Xiaomi 16

    أغسطس 18, 2025

    حل بديل لقياس الأكسجين في الدم يصل إلى Apple Watch في الوقت المناسب

    أغسطس 18, 2025

    مع كل متابعة جديدة

    اشترك في نشرتنا الإلكترونية مجاناً

    © 2025 جميع الحقوق محفوظة.
    • الرئيسية
    • أخبار الإنترنت
    • الذكاء الاصطناعي
    • أخر الأخبار

    اكتب كلمة البحث ثم اضغط على زر Enter