تخطي للذهاب إلى المحتوى

مايكروسوفت تكشف عن استغلال قراصنة صينيين مستمر لثغرات خادم SharePoint

تستغل الحوادث المتعلقة بالهجمات السيبرانية المستهدفة ثغرات برمجية غير مصححة، مما يبرز الاعتماد على...
Key Metrics

16.49

Heat Index
  • Impact Level
    Medium
  • Scope Level
    Global
  • Last Update
    2025-08-24
Key Impacts
Positive Impacts (5)
قطاع الأمن الإلكتروني
Zscaler Inc. (ZS)
Palo Alto Networks Inc. (PANW)
Cyber-Insurance Industry
Cloud Infrastructure Providers (AWS, Google Cloud, Azure)
Negative Impacts (2)
شركة مايكروسوفت (MSFT)
بائعي برامج المؤسسات المحلية
Total impacts: 8 | Positive: 5 | Negative: 2
Event Overview

تستغل الحوادث المتعلقة بالهجمات السيبرانية المستهدفة ثغرات برمجية غير مصححة، مما يبرز الاعتماد على الأنظمة القديمة والتهديدات التي تشكلها الجهات الماهرة. تكشف هذه الأحداث التوترات بين المنظمات التي تعتمد على التكنولوجيا والبيئات التهديدية المتطورة، مما يوضح نقاط الضعف المتأصلة في البنية التحتية المحلية مقارنة بالبدائل السحابية. تؤكد أنماط الاستغلال المتكررة على ثغرات أمنية مستمرة، ومخاوف تنظيمية، والتحديات التي تواجهها المؤسسات في إدارة مخاطر تكنولوجيا المعلومات في عصر التهديدات المستمرة المتقدمة.

Collect Records
مايكروسوفت تبلغ عن استغلال قراصنة صينيين لثغرات في SharePoint
2025-07-24 10:05

في 19 يوليو 2025، نشر مركز استجابة أمان مايكروسوفت (MSRC) مدونة تفصيلية عن هجمات نشطة تستهدف خوادم SharePoint المحلية مستغلة ثغرتين: CVE-2025-49706 (ثغرة انتحال الهوية) وCVE-2025-49704 (ثغرة تنفيذ التعليمات البرمجية عن بعد). هذه الثغرات تؤثر فقط على خوادم SharePoint المحلية وليس SharePoint Online ضمن Microsoft 365. أصدرت مايكروسوفت تحديثات أمنية لجميع النسخ المدعومة من SharePoint Server، بما في ذلك Subscription Edition و2019 و2016، وحثت العملاء على تطبيقها فوراً. رصدت مايكروسوفت مجموعتين صينيتين تدعمهما الدولة، Linen Typhoon وViolet Typhoon، تستغلان هذه الثغرات لاستهداف خوادم SharePoint المتصلة بالإنترنت. كما لوحظ وجود مجموعة تهديد أخرى مقرها الصين، تحمل اسم Storm-2603، تستغل هذه الثغرات لنشر برمجيات الفدية. التحقيقات مستمرة مع جهات تهديد أخرى تستخدم هذه الثغرات. كما لاحظت مايكروسوفت نشاط عدة جهات تهديد في الاستطلاع ومحاولات استغلال الخوادم الضعيفة عبر طلبات POST إلى نقطة نهاية ToolPane. الجهة التي حققت استغلال تجاوز المصادقة وتنفيذ التعليمات البرمجية عن بعد استُخدم فيها قشرة ويب على الخوادم المخترقة. توصي مايكروسوفت العملاء باستخدام النسخ المدعومة من خوادم SharePoint المحلية، وتثبيت آخر تحديثات الأمان، وتفعيل واجهة فحص مكافحة البرمجيات الخبيثة (AMSI) وبرنامج Microsoft Defender Antivirus أو ما يعادله، وتدوير مفاتيح ASP.NET الخاصة بخادم SharePoint، وإعادة تشغيل خدمات الإنترنت (IIS)، وتطبيق حلول مثل Microsoft Defender for Endpoint.

Total records: 1
الغارات الفدرالية في مزارع القنب بكاليفورنيا تؤدي إلى اعتقالات جماعية واحتجاجات واشتباكات
يمكن أن تؤدي عمليات إنفاذ القانون واسعة النطاق التي تستهدف الهجرة غير القانونية وممارسات العمل في...