مايكروسوفت تصدر تصحيحات طارئة لثغرات SharePoint Zero-Day المستغلة بنشاط
أصدرت مايكروسوفت تحديثات أمنية طارئة لمعالجة ثغرتين من نوع Zero-Day في SharePoint يتم استغلالهما بنشاط في هجمات عالمية تُعرف باسم "ToolShell".
آخر تحديث
أصدرت مايكروسوفت تحديثات أمنية طارئة لمعالجة ثغرتين من نوع Zero-Day في SharePoint، واللتين يتم استغلالهما بنشاط، وتُعرفان بالرموز CVE-2025-53770 و CVE-2025-53771، وقد أثرتا على خوادم حول العالم فيما يسميه الباحثون هجمات "ToolShell". حذرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) خلال عطلة نهاية الأسبوع من أن المتسللين كانوا يستغلون هذه الثغرات للحصول على تنفيذ تعليمات برمجية عن بعد على تثبيتات SharePoint المحلية، بينما لم توفر مايكروسوفت بعد تصحيحات لجميع الإصدارات المتأثرة.
قد يعجبك
- HPE تحذر من مخاطر أمنية بسبب كلمات مرور مبرمجة مسبقًا في أجهزة Aruba
- وكالة الفضاء الأوروبية تختار خمس شركات صواريخ لتحدي الإطلاق
- مغناطيسات قابلة للتبديل بالضوء تكشف النقاب: جزيئات تتحول إلى ثنائيات جذور حرة مستقرة لساعات
- ميتا تراهن بقوة على الروبوتات الشبيهة بالبشر، مع التركيز على براعة البرمجيات للترخيص
- بعد 40 عامًا: مشروع NeXT الطموح لستيف جوبز يخلد إطلاقه
- استطلاع: 80% من الأمريكيين يؤيدون تمديد ائتمانات ضريبة ACA وسط نزاع التمويل
- OpenAI توقع صفقة ضخمة بقيمة 300 مليار دولار مع Oracle Cloud لتعزيز التوسع في الذكاء الاصطناعي
- إصدار بيتا الرابع من iOS 26 يلمح إلى جهاز HomePod بشاشة