Vietnam.vn - Nền tảng quảng bá Việt Nam

خطر هجوم APT من سلسلة من الثغرات الأمنية في برنامج SharePoint Server من Microsoft

أصدرت Bkav للتو تحذيرًا يفيد بوجود ما يصل إلى 4 ثغرات خطيرة في إصدارات SharePoint Server 2016 و2019 وSubscription Edition، مما يسمح للمتسللين بالسيطرة على النظام عن بعد دون مصادقة.

Báo Nhân dânBáo Nhân dân26/07/2025

خطر هجوم APT من سلسلة من الثغرات الأمنية في برنامج SharePoint Server من Microsoft

على وجه الخصوص، عند استغلال اثنتين من هذه الثغرات، يمكن للمخترقين السيطرة بشكل كامل على النظام والحفاظ على وصول طويل الأمد إليه. تُعدّ هذه بيئة مثالية لحملات التجسس باستخدام التهديدات المتقدمة المستمرة (APT)، وسرقة أو تشفير البيانات الحساسة.

تُستغل هذه الثغرات في مجموعة واسعة من البلدان. أُصيب ما لا يقل عن 85 خادم SharePoint ببرمجيات خبيثة من نوع Web Shell، مما أثر على 29 مؤسسة حول العالم. ومن بين الضحايا العديد من الشركات متعددة الجنسيات والهيئات الحكومية ، بما في ذلك الإدارة الوطنية الأمريكية للأمن النووي (NNSA).

في فيتنام، يُستخدم خادم SharePoint في إدارة المستندات في العديد من الهيئات والمؤسسات والشركات التقنية والمالية الكبرى. وحتى الآن، ورغم عدم تسجيل أي هجمات، يُقيّم خطر استغلال هذه الثغرات الأمنية على مستوى عالٍ جدًا، خاصةً في الوحدات التي تستخدم خادم SharePoint وفقًا لنموذج التثبيت المحلي دون تحديث أو تصحيح في الوقت المناسب.

يمكن أن يبدأ الهجوم من نقطة في الشبكة الداخلية، باستخدام تقنيات متطورة يصعب اكتشافها. يستطيع المتسللون تثبيت برمجيات خبيثة سرًا على محطة عمل داخلية، ومن ثم إجراء مسح ضوئي، وتوسيع نطاق السيطرة، والاستيلاء تدريجيًا على النظام بأكمله.

غالبًا ما تستغل مجموعات هجمات التهديدات المتقدمة المستمرة (APT) أوقاتًا كهذه، عندما تكون الأنظمة مزوّدة بثغرات أمنية غير مُرقّعة، للتسلل إلى الأنظمة والحفاظ على وجود طويل الأمد. لذلك، توصي Bkav مسؤولي الأنظمة بشكل خاص بمراجعة وتشديد صلاحيات الوصول الداخلي بشكل عاجل لمنع خطر التعرض لهجوم داخلي.

بالنسبة للجهات الوزارية التي تُفوض صلاحيات الوصول إلى الوحدات المحلية، من الضروري مراجعة هذه الصلاحيات وتقييدها فورًا في حال عدم إصلاح النظام أو معالجته بشكل شامل. وينبغي تصحيح الثغرات الأمنية في أسرع وقت ممكن.

من الضروري تعزيز تدابير المراقبة، والحد من الوصول الخارجي، ونشر جدران حماية تطبيقات الويب (WAFs)، ومراقبة سجلات الوصول إلى النظام، وإنشاء آليات الإنذار المبكر عندما تكون هناك علامات على وجود خلل.

بالنسبة للوحدات التي لا يوجد بها فريق متخصص في أمن المعلومات، فيجب عليها الاتصال بشكل استباقي بمراكز الاستجابة للحوادث للحصول على المشورة والدعم في الوقت المناسب.

SharePoint Server هو منصة لإدارة المستندات والتعاون المؤسسي من تطوير مايكروسوفت. يتيح النظام تخزين المستندات ومشاركتها والبحث عنها وإدارتها مركزيًا، كما يدعم إنشاء مواقع ويب داخلية وبوابات للشركات، بالإضافة إلى تكامله العميق مع مايكروسوفت أوفيس ومايكروسوفت 365 لتحسين إنتاجية الفريق.

المصدر: https://nhandan.vn/nguy-co-tan-cong-apt-tu-loat-lo-hong-tren-phan-mem-sharepoint-server-cua-microsoft-post896733.html


تعليق (0)

No data
No data
أجنحة تحلق على أرض التدريب A80
طيارون خاصون في تشكيل العرض للاحتفال باليوم الوطني 2 سبتمبر
يسير الجنود تحت أشعة الشمس الحارقة في ساحة التدريب
شاهد تدريبات طائرات الهليكوبتر في سماء هانوي استعدادًا لليوم الوطني في 2 سبتمبر
حقق منتخب فيتنام تحت 23 عامًا فوزًا رائعًا بكأس بطولة جنوب شرق آسيا تحت 23 عامًا
الجزر الشمالية تشبه "الجواهر الخام"، والمأكولات البحرية رخيصة الثمن، وتبعد 10 دقائق بالقارب عن البر الرئيسي
التشكيل القوي من 5 مقاتلات SU-30MK2 يستعد لحفل A80
صواريخ إس-300 بي إم يو 1 في مهمة قتالية لحماية سماء هانوي
يجذب موسم ازدهار اللوتس السياح إلى الجبال والأنهار المهيبة في نينه بينه
كو لاو ماي نها: حيث تمتزج البرية والعظمة والسلام معًا

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج