كل الأخبار
CISA Cybersecurity Advisories2026-07-14

تحذيرات من CISA حول استغلال ثغرات SharePoint

تستخدم المهاجمون الثغرات CVE-2026-32201 و CVE-2026-45659 و CVE-2026-56164 لتنفيذ كود عن بعد على خوادم SharePoint، مما يسمح لهم بالوصول غير المصرح به وسرقة مفاتيح IIS. يوصي CISA بتطبيق التحديثات الأمنية وتفعيل AMSI وتنفيذ تدابير تقوية SharePoint.

تحليل الذكاء الاصطناعي

مُولّد آلياً

مخترقون يستغلون ثغرات في SharePoint لتنفيذ أوامر عن بعد وسرقة مفاتيح IIS. CISA يوصي بتطبيق التصحيحات وتدابير التوطين.

ما الذي حدث؟

كشف مركز أمن المعلومات الأمريكي (CISA) عن استغلال جديد لثلاث ثغرات أمنية في SharePoint (CVE-2026-32201، CVE-2026-45659، CVE-2026-56154) يسمح للمهاجمين بتنفيذ أوامر عن بعد على الخوادم، مما يؤدي إلى وصول غير مصرح به وسرقة مفاتيح IIS.

الجهات والأنظمة المتأثّرة

تأثرت خوادم SharePoint، خاصة النسخ غير المصححة. الانتشار يشمل المؤسسات التي تستخدم SharePoint دون تطبيق التحديثات الأمنية.

المخاطر

  • تنفيذ أوامر عن بعد على الخوادم
  • سرقة مفاتيح IIS مما يسهل الوصول غير المصرح به
  • تسرب البيانات الحساسة المخزنة في SharePoint
  • استخدام الخوادم كنقطة انطلاق لشن هجمات أخرى

الخطوات الموصى بها

  1. 1تطبيق التصحيحات الأمنية للثغرات CVE-2026-32201، CVE-2026-45659، CVE-2026-56164
  2. 2تمكين AMSI (Antimalware Scan Interface) لمراقبة النشاط المشبوه
  3. 3تطبيق تدابير توطين SharePoint
  4. 4تقييم الأثر المحتمل للثغرات على البنية التحتية
  5. 5مراقبة سجلات النشاط بحثًا عن أي مؤشرات اختراق

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرات قيد الاستغلال النشط

تطبيق التصحيحات فورًا

2-12مراقبة سجلّات الأحداث

الكشف المبكر عن الاستغلال

تفعيل مراقبة SharePoint

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

الثغرات نشطة وخطيرة

تقييم الأثر والاستجابة

PR.PS-02إدارة التحديثات

تصحيح الثغرات المعروفة

تطبيق التحديثات فورًا

CIS Controls v8

إجراء مطلوب
7إدارة الثغرات المستمرة

الثغرات قيد الاستغلال

تصحيح الثغرات فورًا

8سجلّات التدقيق

الكشف عن الاستغلال

تفعيل التدقيق في SharePoint

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

SharePointMicrosoftRCECVE-2026-32201CVE-2026-45659CVE-2026-56164IISAMSICISAKEV
اقرأ المصدر الأصلي