تحذيرات من CISA حول استغلال ثغرات SharePoint
تحليل الذكاء الاصطناعي
مُولّد آلياًمخترقون يستغلون ثغرات في SharePoint لتنفيذ أوامر عن بعد وسرقة مفاتيح IIS. CISA يوصي بتطبيق التصحيحات وتدابير التوطين.
ما الذي حدث؟
كشف مركز أمن المعلومات الأمريكي (CISA) عن استغلال جديد لثلاث ثغرات أمنية في SharePoint (CVE-2026-32201، CVE-2026-45659، CVE-2026-56154) يسمح للمهاجمين بتنفيذ أوامر عن بعد على الخوادم، مما يؤدي إلى وصول غير مصرح به وسرقة مفاتيح IIS.
الجهات والأنظمة المتأثّرة
تأثرت خوادم SharePoint، خاصة النسخ غير المصححة. الانتشار يشمل المؤسسات التي تستخدم SharePoint دون تطبيق التحديثات الأمنية.
المخاطر
- تنفيذ أوامر عن بعد على الخوادم
- سرقة مفاتيح IIS مما يسهل الوصول غير المصرح به
- تسرب البيانات الحساسة المخزنة في SharePoint
- استخدام الخوادم كنقطة انطلاق لشن هجمات أخرى
الخطوات الموصى بها
- 1تطبيق التصحيحات الأمنية للثغرات CVE-2026-32201، CVE-2026-45659، CVE-2026-56164
- 2تمكين AMSI (Antimalware Scan Interface) لمراقبة النشاط المشبوه
- 3تطبيق تدابير توطين SharePoint
- 4تقييم الأثر المحتمل للثغرات على البنية التحتية
- 5مراقبة سجلات النشاط بحثًا عن أي مؤشرات اختراق
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبالثغرات قيد الاستغلال النشط
تطبيق التصحيحات فورًا
الكشف المبكر عن الاستغلال
تفعيل مراقبة SharePoint
NIST CSF 2.0
إجراء مطلوبالثغرات نشطة وخطيرة
تقييم الأثر والاستجابة
تصحيح الثغرات المعروفة
تطبيق التحديثات فورًا
CIS Controls v8
إجراء مطلوبالثغرات قيد الاستغلال
تصحيح الثغرات فورًا
الكشف عن الاستغلال
تفعيل التدقيق في SharePoint
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.