Vietnam.vn - Nền tảng quảng bá Việt Nam

تحذير من مخاطر ثغرات "اليوم الصفر" في برامج مايكروسوفت

أعلنت منظمات الأمن السيبراني الدولية في 21 يوليو أن هذا الهجوم واسع النطاق قد اخترق أنظمة ما يقرب من 100 منظمة مختلفة، بما في ذلك العديد من الشركات والوكالات الحكومية.

VietnamPlusVietnamPlus22/07/2025

يشعر الخبراء بقلق بالغ بعد أن أصدرت مايكروسوفت تحذيراً بشأن ثغرة أمنية خطيرة تُعرف بـ"ثغرة اليوم الصفر" في برنامج خادم SharePoint. ويمكن للمخترقين استغلال هذه الثغرة لمهاجمة الأنظمة التي تستخدمها العديد من الوكالات الحكومية والشركات لتبادل المستندات الداخلية.

قال آدم مايرز، نائب الرئيس الأول في شركة الأمن السيبراني CrowdStrike، إن "أي شخص يمتلك خادم SharePoint مستضافًا خارجيًا معرض للخطر" وأن هذا "عيب خطير".

وفقًا لوكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA)، فإن هذه الثغرة الأمنية - والمعروفة أيضًا باسم "ToolShell" - هي نسخة معدلة من الثغرة الأمنية الموجودة CVE-2025-49706.

تشكل هذه الثغرة الأمنية خطراً على المؤسسات التي لديها خوادم SharePoint محلية، مما يسمح للمهاجمين بالوصول الكامل إلى أنظمة ملفات SharePoint، بما في ذلك الخدمات المتصلة مثل Teams وOneDrive.

كما حذر قسم تحليل التهديدات الأمنية الإلكترونية في جوجل من أن هذه الثغرة الأمنية قد تسمح للمتسللين "بتجاوز التحديثات المستقبلية".

أكدت شركة مايكروسوفت أن خدمة SharePoint Online السحابية الخاصة بها غير متأثرة بهذه الثغرة الأمنية.

مع ذلك، يحذر مايكل سيكورسكي، كبير مسؤولي التكنولوجيا ورئيس قسم تحليل التهديدات السيبرانية في الوحدة 42 التابعة لوحدة أبحاث الأمن في شركة بالو ألتو نتوركس، من أن هذه الثغرة الأمنية لا تزال تُعرّض العديد من المؤسسات والأفراد لخطر الاختراق. ويوضح قائلاً: "بينما لا تتأثر بيئات الحوسبة السحابية، فإن تطبيقات SharePoint المحلية - لا سيما في القطاع الحكومي والمدارس والمرافق الصحية والشركات الكبيرة - معرضة لخطر مباشر".

أعلنت منظمات الأمن السيبراني الدولية في 21 يوليو أن هذا الهجوم واسع النطاق قد اخترق أنظمة ما يقرب من 100 منظمة مختلفة، بما في ذلك العديد من الشركات والوكالات الحكومية.

قالت فايشا برنارد، خبيرة القرصنة البارزة في شركة الأمن السيبراني الهولندية "آي سكيورتي"، والتي اكتشفت الهجوم الذي استهدف أحد عملائها في 18 يوليو/تموز، إن الشركة، بالتعاون مع شركة الأمن "شادوسيرفر فاونديشن"، فحصت أكثر من 80 ألف خادم "شيربوينت" حول العالم، وعثرت على ما يقرب من 100 ضحية. وامتنعت الخبيرة عن الكشف عن هويات المؤسسات المتضررة، لكنها أكدت أنه تم إبلاغ الجهات والدول المعنية.

كشفت مؤسسة Shadowserver أن معظم المنظمات المتضررة كانت في الولايات المتحدة وألمانيا، بما في ذلك المنظمات الحكومية.

وفي الوقت نفسه، أعلن المركز الوطني للأمن السيبراني في المملكة المتحدة أيضاً أنه حصل على معلومات حول "عدد محدود" من الأهداف في البلاد.

رغم أن نطاق الهجوم ومدى خطورته لا يزالان قيد التقييم، تحذر وكالة الأمن السيبراني وأمن البنية التحتية (CISA) من أن تأثيره قد يكون واسع النطاق. وتوصي الوكالة بفصل أي خوادم متأثرة بهذه الثغرة الأمنية عن الإنترنت حتى يتم إصلاحها.

(VNA/Vietnam+)

المصدر: https://www.vietnamplus.vn/canh-bao-nguy-co-tu-lo-hong-zero-day-trong-phan-mem-cua-microsoft-post1051061.vnp


تعليق (0)

يرجى ترك تعليق لمشاركة مشاعرك!

نفس الموضوع

نفس الفئة

صورة مقربة لورشة العمل التي تصنع نجمة LED لكاتدرائية نوتردام.
تُعد نجمة عيد الميلاد التي يبلغ ارتفاعها 8 أمتار والتي تضيء كاتدرائية نوتردام في مدينة هو تشي منه لافتة للنظر بشكل خاص.
هوينه نهو يصنع التاريخ في دورة ألعاب جنوب شرق آسيا: رقم قياسي سيكون من الصعب جداً تحطيمه.
أضاءت الكنيسة المذهلة الواقعة على الطريق السريع رقم 51 احتفالاً بعيد الميلاد، ما لفت انتباه كل من يمر بها.

نفس المؤلف

إرث

شكل

عمل

ينشغل المزارعون في قرية سا ديك للزهور بالاعتناء بأزهارهم استعداداً للمهرجان وعيد رأس السنة القمرية (تيت) لعام 2026.

الأحداث الجارية

النظام السياسي

محلي

منتج