مايكروسوفت تصدر تصحيحات طارئة لثغرات SharePoint Zero-Day المستغلة بنشاط
أصدرت مايكروسوفت تحديثات أمنية طارئة لمعالجة ثغرتين من نوع Zero-Day في SharePoint يتم استغلالهما بنشاط في هجمات عالمية تُعرف باسم "ToolShell".
آخر تحديث
أصدرت مايكروسوفت تحديثات أمنية طارئة لمعالجة ثغرتين من نوع Zero-Day في SharePoint، واللتين يتم استغلالهما بنشاط، وتُعرفان بالرموز CVE-2025-53770 و CVE-2025-53771، وقد أثرتا على خوادم حول العالم فيما يسميه الباحثون هجمات "ToolShell". حذرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) خلال عطلة نهاية الأسبوع من أن المتسللين كانوا يستغلون هذه الثغرات للحصول على تنفيذ تعليمات برمجية عن بعد على تثبيتات SharePoint المحلية، بينما لم توفر مايكروسوفت بعد تصحيحات لجميع الإصدارات المتأثرة.
قد يعجبك
- HPE تحذر من مخاطر أمنية بسبب كلمات مرور مبرمجة مسبقًا في أجهزة Aruba
- وكالة الفضاء الأوروبية تختار خمس شركات صواريخ لتحدي الإطلاق
- تسريب مواصفات وأسعار Samsung Galaxy Watch 8 قبل إطلاقه في 9 يوليو
- الطاقة الشمسية تتصدر نمو الطاقة في الولايات المتحدة لأكثر من عام وتصل إلى 91% مع الرياح
- جوجل دودل يسلط الضوء على وضع البحث الجديد المدعوم بالذكاء الاصطناعي
- Hugging Face يستضيف آلاف نماذج الذكاء الاصطناعي التي تحاكي أشخاصًا حقيقيين، وكثير منها استخدم سابقًا في محتوى غير رضائي
- مسبار باركر الشمسي يؤكد نظريات عمرها عقود حول إعادة الاتصال المغناطيسي
- iPhone 17 قد يتخلى عن بطاقات SIM المادية في المزيد من البلدان