28 يوليو، 2025 | 11:24 مساءً
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية اتصالات وتكنولوجيا

كاسبرسكي :ثغرات ToolShell في SharePoint ناتجة عن إصلاح غير مكتمل منذ عام 2020

Manager بواسطة Manager
يوليو 28, 2025
في اتصالات وتكنولوجيا
A A
كاسبرسكي :ثغرات ToolShell في SharePoint ناتجة عن إصلاح غير مكتمل منذ عام 2020
Share on FacebookShare on Twitter

 

اكتشف فريق الأبحاث والتحليل العالمي (GReAT) لدى كاسبرسكي أن الثغرات الأمنية التي تم استغلالها مؤخرًا في أداة ToolShell على منصة Microsoft SharePoint تعود إلى إصلاح غير مكتمل لثغرة CVE-2020-1147، والتي تم الإبلاغ عنها لأول مرة في عام 2020.

ظهرت ثغرات SharePoint كتهديد كبير في مجال الأمن السيبراني هذا العام، في ظل استغلال نشط من قِبل المهاجمين. وقد أظهرت شبكة كاسبرسكي الأمنية (KSN) محاولات استغلال لهذه الثغرات في جميع أنحاء العالم، بما في ذلك مصر، الأردن، روسيا، فيتنام وزامبيا. وتستهدف هذه الهجمات مؤسسات في قطاعات الحكومة، والمالية، والتصنيع، وقطاعا الغابات والزراعة. وقد قامت حلول كاسبرسكي باكتشاف ومنع هجمات ToolShell بشكل استباقي قبل الإعلان عن الثغرات علنًا.

اقرأ ايضًا

IGT Solutions Egypt تحصد جائزة “أفضل أماكن العمل 2025” وتبرم ثلاث شراكات استراتيجية كبرى

تحت شعار “يلا نحتفل” – سلسلة  OPPO Reno14 تنطلق قريبًا في الأسواق بتقنيات تصوير بالفلاش مدعومة بالذكاء الاصطناعي

حلل باحثو GReAT لدى كاسبرسكي كود الاستغلال المنشور لـ ToolShell، ووجدوا تشابهًا مثيرًا للقلق مع استغلال الثغرة CVE-2020-1147 في عام 2020. ما يشير إلى أن التحديث الأمني CVE-2025-53770 يمثل حلاً فعالًا للثغرة التي كانت CVE-2020-1147 تهدف لمعالجتها منذ خمس سنوات.

اتضح وجود صلة بين الثغرات بعد اكتشاف CVE-2025-49704 وCVE-2025-49706، واللتين تم إصلاحهما في 8 يوليو. ومع ذلك، أمكن تجاوز هذه الإصلاحات بسهولة من خلال إضافة شرطة مائلة واحدة (/) إلى الحمولة المستخدمة في الهجوم. وعند علم Microsoft بوجود استغلال نشط لهذه الثغرات، أصدرت تحديثات أمنية شاملة تصدت لأساليب التجاوز المحتملة. ، وخصّصت لها رمزي CVE-2025-53770 وCVE-2025-53771. وقد وقعت موجة الهجمات على خوادم SharePoint حول العالم خلال الفترة الفاصلة بين بدء الاستغلال وتطبيق التحديثات الكاملة.

وعلى الرغم من توفر التحديثات الأمنية حاليًا لثغرات ToolShell، تتوقع كاسبرسكي أن يواصل المهاجمون استغلال سلسلة الثغرات هذه لسنوات مقبلة.

وقال بوريس لارين، الباحث الأمني الرئيسي في فريق GReAT لدى كاسبرسكي:

“العديد من الثغرات البارزة تظل مستغلة لسنوات بعد اكتشافها — مثل ProxyLogon وPrintNightmare وEternalBlue، والتي لا تزال تهدد الأنظمة غير المحدّثة حتى اليوم. نتوقع أن تتبع ToolShell نفس النمط، نظرًا لسهولة استغلالها، من المتوقع أن تتوفر أدوات استغلالها قريبًا ضمن أدوات اختبار الاختراق الشائعة، مما سيُسهّل استمرار استخدامها من قبل المهاجمين..”

للبقاء في أمان، توصي كاسبرسكي بما يلي:

  • يجب على المؤسسات التي تستخدم Microsoft SharePoint تطبيق آخر التحديثات الأمنية على الفور، خاصةً فيما يتعلق بالثغرات عالية الخطورة، حيث أن أي تأخير حتى لو لفترة قصيرة، قد يؤدي إلى اختراق النظام.
  • استخدام حلول للأمن السيبراني قادرة على التصدي لثغرات اليوم صفر (Zero-Day) في حال عدم توفر التحديثات الأمنية. وتوفر Kaspersky Next حماية متقدمة بفضل ميزة اكتشاف السلوك (Behavior Detection)، التي تعمل على منع استغلال هذه الأنواع من الثغرات بشكل استباقي.

الرابط المختصر: http://economy-live.com/?p=64222

قد يهمك ايضًا

IGT Solutions Egypt تحصد جائزة “أفضل أماكن العمل 2025” وتبرم ثلاث شراكات استراتيجية كبرى
اتصالات وتكنولوجيا

IGT Solutions Egypt تحصد جائزة “أفضل أماكن العمل 2025” وتبرم ثلاث شراكات استراتيجية كبرى

تحت شعار “يلا نحتفل” – سلسلة  OPPO Reno14 تنطلق قريبًا في الأسواق بتقنيات تصوير بالفلاش مدعومة بالذكاء الاصطناعي
اتصالات وتكنولوجيا

تحت شعار “يلا نحتفل” – سلسلة  OPPO Reno14 تنطلق قريبًا في الأسواق بتقنيات تصوير بالفلاش مدعومة بالذكاء الاصطناعي

باحثو مايو كلينك يطورون أول بنك حيوي لتجديد الغدد اللعابية لمكافحة جفاف الفم
اتصالات وتكنولوجيا

باحثو مايو كلينك يطورون أول بنك حيوي لتجديد الغدد اللعابية لمكافحة جفاف الفم

المقال التالي
تحت شعار “يلا نحتفل” – سلسلة  OPPO Reno14 تنطلق قريبًا في الأسواق بتقنيات تصوير بالفلاش مدعومة بالذكاء الاصطناعي

تحت شعار "يلا نحتفل” – سلسلة  OPPO Reno14 تنطلق قريبًا في الأسواق بتقنيات تصوير بالفلاش مدعومة بالذكاء الاصطناعي

رئيس الوزراء يُتابع مع وزير التربية والتعليم عددًا من ملفات العمل

رئيس الوزراء يُتابع مع وزير التربية والتعليم عددًا من ملفات العمل

وزير العدل يصدر قرارين بتعيين مقار ٣٨ محكمة عمالية متخصصة

وزير العدل يصدر قرارين بتعيين مقار ٣٨ محكمة عمالية متخصصة

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

وزير الزراعة يؤكد التزام مصر بتعزيز التعاون مع الأشقاء في إفريقيا والشركاء في أوروبا

وزير الزراعة يؤكد التزام مصر بتعزيز التعاون مع الأشقاء في إفريقيا والشركاء في أوروبا

أسعار اللحوم الحمراء اليوم الأربعاء

أسعار اللحوم الحمراء اليوم الأربعاء

الخارجية: إلغاء التأشيرات المسبقة المُطبّقة على المواطنين الكنديين للسفر إلى مصر بدءاً من الأول من ديسمبر ٢٠٢٤

الخارجية: إلغاء التأشيرات المسبقة المُطبّقة على المواطنين الكنديين للسفر إلى مصر بدءاً من الأول من ديسمبر ٢٠٢٤

الذهب يصعد لذروة قياسية بعد إعلان ترامب الرسوم الجمركية

الذهب يصعد لذروة قياسية بعد إعلان ترامب الرسوم الجمركية

المنظمة العربية وفرعها في ليبيا ينددان بالاشتباكات في العاصمة

المنظمة العربية وفرعها في ليبيا ينددان بالاشتباكات في العاصمة

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥