تنبيه عاجل: ثغرة SharePoint جديدة CVE-2025-53770 قيد الاستغلال النشط

التكنولوجيا اليومية

التكنولوجيا اليومية

·

21/07/2025

button icon

أصدرت Microsoft إرشادات مهمة بشأن الاستغلال النشط لثغرة أمنية جديدة لتنفيذ التعليمات البرمجية عن بُعد (RCE)، CVE-2025-53770، التي تؤثر على خوادم SharePoint المحلية. يسمح هذا الخلل، وهو نوع من CVE-2025-49706، بالوصول غير المصادق عليه والتحكم الكامل في محتوى SharePoint، بما في ذلك أنظمة الملفات والتكوينات، مما يشكل خطرًا كبيرًا على المؤسسات. يمكّن نشاط الاستغلال، المسمى "ToolShell"، الجهات الخبيثة من تنفيذ التعليمات البرمجية عبر الشبكة.

النقاط الرئيسية

الإجراءات الفورية الموصى بها

يُحث المؤسسات على اتخاذ إجراءات فورية للتخفيف من المخاطر المرتبطة بخرق RCE هذا. توصي Microsoft و CISA بالخطوات التالية:

تدابير الكشف والوقاية

لاكتشاف ومنع الاستغلال، يجب على المؤسسات تنفيذ ممارسات مراقبة وأمن قوية:

مزيد من المعلومات والإبلاغ

للحصول على معلومات أكثر تفصيلاً حول الكشف والوقاية وتدابير البحث المتقدم عن التهديدات، يجب على المؤسسات الرجوع إلى إرشادات عملاء Microsoft بشأن ثغرة SharePoint الأمنية وإشعارهم بشأن CVE-2025-49706. قد يتم تحديث هذا التنبيه عند توفر إرشادات جديدة. يجب على المؤسسات التي تواجه حوادث أو نشاطًا شاذًا الإبلاغ عنها على الفور.

قراءة مقترحة

23-06-2025
المصدر المغلق يلتقي بالمصدر المفتوح: اللقاء التاريخي الأول بين غيتس وتورفالدس
التقى بيل جيتس ولينوس تورفالدس، وهما عملاقان في عالم التكنولوجيا، علنًا للمرة الأولى، مما أثار نقاشات حول فلسفاتهما المتناقضة في البرمجيات.
22-07-2025
ووكر إس 2 من يوبيتك: الروبوت الشبيه بالبشر الذي لا يتوقف أبدًا
اكتشف Walker S2 من UBTech، وهو روبوت بشري ثوري يمكنه تبديل بطاريته ذاتيًا بشكل مستقل، مما يتيح التشغيل المستمر على مدار الساعة طوال أيام الأسبوع ويدفع حدود الاستقلالية الروبوتية.
21-05-2025
أبطال الفضاء يعودون إلى الأرض: احتفال في هيوستن مع رواد الفضاء من ناسا
احتفال في هيوستن بعودة رواد الفضاء من ناسا، حيث سيشاركون تجاربهم في محطة الفضاء الدولية ويكرمون المساهمين في مهمتهم.
11-07-2025
إنتل تطلق العنان لـ RealSense: وحدة الروبوتات الذكية تؤمن 50 مليون دولار في عملية فصل
تستثمر إنتل وحدة الروبوتات الذكية التابعة لها، RealSense، بجولة تمويل بقيمة 50 مليون دولار للاستفادة من سوق الروبوتات الشبيهة بالبشر المزدهر.
26-05-2025
تسريبات جديدة تكشف عن ثلاثة طائرات درون جديدة من DJI
تسريبات جديدة تكشف عن ثلاثة طائرات درون جديدة من DJI، تشمل Mini 5 Pro وAvata 3 وNeo 2، مع تحسينات ملحوظة في البطارية ونطاق النقل.
09-09-2025
موسم الأربعاء 3: المبدعون يلمحون إلى استكشاف أعمق للشخصيات وأسرار عائلية ممتدة
مبدعو مسلسل 'وينزداي' على نتفليكس يلمحون إلى خطط الموسم الثالث، مع التركيز على عمق الشخصيات، وألغاز العائلة الممتدة، واحتمالية وجود مسلسلات فرعية.
11-06-2025
مقابلة WWDC: المديرون التنفيذيون في Apple يكشفون عن تأخير Siri ومستقبل Apple Intelligence
يناقش المديران التنفيذيان في شركة Apple، كريج فيديريغي وجريج جوسوياك، تأخر Siri، ونهج Apple الفريد في الذكاء الاصطناعي، ومستقبل Apple Intelligence، مع التركيز على الميزات المتكاملة بدلاً من روبوتات الدردشة المستقلة.
29-08-2025
تاكو بيل تتخلى عن خدمة طلبات السيارات بالذكاء الاصطناعي بعد شكاوى العملاء والأعطال
أوقفت تاكو بيل تجربتها لمطعم السيارات المدعوم بالذكاء الاصطناعي بسبب الأخطاء وشكاوى العملاء والتلاعب، مما يسلط الضوء على التحديات التي تواجهها سلاسل مطاعم الوجبات السريعة الأخرى في دمج الذكاء الاصطناعي.
11-09-2025
جوجل توقف ميزة Daily Hub للذكاء الاصطناعي في بيكسل 10 بعد أسابيع من إطلاقها
قامت جوجل بإزالة ميزة Daily Hub AI من هواتف بيكسل 10 بعد وقت قصير من إطلاقها، مشيرةً إلى تحسينات في الأداء والتخصيص.
15-08-2025
تلفزيون أبل يستعد لترقية بشريحة A17 Pro وسط تداعيات تسوية بقيمة 490 مليون دولار
تستعد آبل لإطلاق جهاز Apple TV جديد بمعالج A17 Pro في عام 2025، واعدةً بتحسينات في الألعاب والميزات، بينما لا تزال تتعامل مع تسوية بقيمة 490 مليون دولار بشأن إفصاحات طلب iPhone في الصين.
23-09-2025
الروبوتات تغزو التضاريس الوعرة: قفزة نوعية لعمليات البحث والإنقاذ
طور باحثو جامعة ميشيغان روبوتات بشرية متقدمة قادرة على التنقل في التضاريس الصعبة، وهو إنجاز له آثار كبيرة على عمليات البحث والإنقاذ ومراقبة البيئة.
08-08-2025
ساوندبار ياماها الجديد يتفوق على المنافسين باثني عشر مكبر صوت علوي بتقنية دولبي أتموس
تكشف ياماها عن نظام مكبر الصوت الجديد True X Surround 90A، الذي يتميز باثني عشر مكبر صوت Dolby Atmos موجه للأعلى غير مسبوق، لتجربة مسرح منزلي غامرة حقًا. تعرف على ميزاته المتقدمة، وتقنية تشكيل الحزمة، والتسعير.
28-05-2025
فرصة تريليون دولار في الذكاء الجغرافي
استكشاف الفرص الكبيرة في مجال الذكاء الجغرافي، الذي يُعتبر فرصة تريليون دولار، مع التركيز على الابتكارات والتحديات المستقبلية.
22-08-2025
فيفو تتحدى آبل بسماعة رأس جديدة للواقع المختلط
تدخل فيفو سباق الواقع المختلط مع سماعة الرأس الجديدة Vivo Vision، منافسةً بذلك سماعة Apple Vision Pro، وتقدم تصميمًا أخف وسعرًا أقل.
04-06-2025
معركة الروبوتات: روبوتات Unitree G1 الشبيهة بالبشر تتصادم في بطولة ملاكمة ملحمية
اكتشف عالم ملاكمة الروبوتات البشرية المثير مع أبرز أحداث معركة Unitree G1 Battle Royale. تعرف على التطورات التكنولوجية والقيمة الترفيهية لهذه الرياضة الناشئة.
16-09-2025
الروبوتات الشبيهة بالبشر: الحدود الجديدة في التنافس التكنولوجي بين الولايات المتحدة والصين
استكشف التنافس التكنولوجي المتصاعد بين الولايات المتحدة والصين مع ظهور الروبوتات البشرية كساحة معركة حاسمة تالية، مما يدفع الابتكار ويثير تساؤلات مهمة حول المستقبل.