رئيس مجلس الإدارة: أحمد همام
|
رئيس التحرير: عادل البكل
العربية
تكنولوجيا

إضافة ثغرة جديدة في SharePoint إلى قائمة الثغرات المستغلة

إضافة ثغرة جديدة في SharePoint إلى قائمة الثغرات المستغلة

كتب: إسلام السقا

أضافت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) يوم الخميس ثغرة أمنية جديدة تم تصحيحها تؤثر على خادم Microsoft SharePoint إلى قائمة الثغرات المستغلة المعروفة (KEV). ويجبر هذا الأمر الوكالات الفيدرالية على تطبيق التصحيحات بحلول 19 يوليو 2026.

تفاصيل الثغرة CVE-2026-58644

تُعرف الثغرة المعنية برمز CVE-2026-58644، وتُظهر درجة خطورة عالية تصل إلى 9.8 على مقياس CVSS. تعتبر هذه الثغرة حرجة، حيث تتيح لمهاجم غير مصرح له تنفيذ تعليمات برمجية عشوائية. وفقًا لبيان مايكروسوفت، “في هجوم يستند إلى الشبكة، يمكن لمهاجم تم التحقق منه كمالك موقع على الأقل، كتابة كود عشوائي لحقن وتنفيذ كود عن بُعد على خادم SharePoint”.

استغلال الثغرة عن بُعد

أبرزت مايكروسوفت أن الثغرة يمكن استغلالها عن بُعد عبر الإنترنت، محذرة من أن تعقيد الهجوم منخفض لسببين رئيسيين. حيث تؤثر الثغرة على عدة إصدارات من SharePoint. تم إصدار التصحيحات الخاصة بالثغرة كجزء من تحديثات Patch Tuesday الصادرة في 14 يوليو 2026. وقد أصدرت مايكروسوفت تنبيهًا بعد ذلك لتوضيح أن CVE-2026-58644 قد تم استغلالها بالفعل، مما يعني أن هذه الثغرة كانت مستغلة قبل أن تتوفر الحلول.

تحذيرات CISA من استغلال فعال

تأتي هذه التطورات في وقت كانت فيه CISA قد حذرت من وجود استغلال نشط لعدة ثغرات في خادم SharePoint، بما في ذلك CVE-2026-32201، CVE-2026-45659، CVE-2026-56164، و CVE-2026-58644. هذه الثغرات قد تمكّن المهاجمين من الحصول على وصول غير مصرح به إلى النسخ المحلية من SharePoint.

تأثيرات الثغرات الأمنية على الأنظمة

كما أوضحت الوكالة الفيدرالية أن هذه الثغرات تؤثر على جميع إصدارات SharePoint المحلية المدعومة، بما في ذلك النسخة المشتركه، 2019، و2016. تتضمن الثغرات تنفيذ تعليمات برمجية عن بُعد (RCE) وأنشطة ما بعد الاستغلال، مثل سرقة مفاتيح الآلات الخاصة بخدمات الإنترنت (IIS) وأداء تقنيات التحليل، للحصول على استمرارية ونشر البرمجيات الخبيثة.

توصيات CISA لحماية الأنظمة

وضعت CISA مجموعة من التدابير الوقائية للحد من التهديدات المحتملة. بالإضافة إلى ذلك، أضافت الوكالة ثغرتين أمنيتين حرجتين تؤثران على Fortinet FortiSandbox (CVE-2026-25089 وCVE-2026-39808) إلى قائمة KEV بعد ورود تقارير عن وجود استغلال نشط. يتعين على الوكالات الفيدرالية تحديث أنظمتها إلى أحدث الإصدارات المدعومة بحلول 19 يوليو 2026.

يمكنك قراءة المزيد في المصدر.

لمزيد من التفاصيل اضغط هنا.