مايكروسوفت تصدر تصحيحات طارئة لثغرات SharePoint Zero-Day المستغلة بنشاط
أصدرت مايكروسوفت تحديثات أمنية طارئة لمعالجة ثغرتين من نوع Zero-Day في SharePoint يتم استغلالهما بنشاط في هجمات عالمية تُعرف باسم "ToolShell".
آخر تحديث
أصدرت مايكروسوفت تحديثات أمنية طارئة لمعالجة ثغرتين من نوع Zero-Day في SharePoint، واللتين يتم استغلالهما بنشاط، وتُعرفان بالرموز CVE-2025-53770 و CVE-2025-53771، وقد أثرتا على خوادم حول العالم فيما يسميه الباحثون هجمات "ToolShell". حذرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) خلال عطلة نهاية الأسبوع من أن المتسللين كانوا يستغلون هذه الثغرات للحصول على تنفيذ تعليمات برمجية عن بعد على تثبيتات SharePoint المحلية، بينما لم توفر مايكروسوفت بعد تصحيحات لجميع الإصدارات المتأثرة.
قد يعجبك
- HPE تحذر من مخاطر أمنية بسبب كلمات مرور مبرمجة مسبقًا في أجهزة Aruba
- وكالة الفضاء الأوروبية تختار خمس شركات صواريخ لتحدي الإطلاق
- إيكيا تتخلى عن Zigbee وتتبنى Thread و Matter لمستقبل المنزل الذكي
- OpenAI تصل إلى تقييم مذهل يبلغ 500 مليار دولار، وتتوج بالشركة الناشئة الأكثر قيمة في العالم
- Surfshark تعزز شبكة خوادمها إلى 4,500 وتؤكد على الجودة قبل الكمية
- واتساب يختبر حدود الرسائل لكبح البريد العشوائي
- مركز بيانات CoreWeave يضاعف الطلب على الطاقة في مدينة قرب دالاس
- تنبيهات ارتفاع ضغط الدم في ساعة أبل تحصل على موافقة إدارة الغذاء والدواء، وستُطلق الأسبوع المقبل