Vietnam.vn - Nền tảng quảng bá Việt Nam

تحذير من مخاطر ثغرات "اليوم صفر" في برامج مايكروسوفت

أعلنت منظمات الأمن السيبراني الدولية في 21 يوليو/تموز أن هذا الهجوم واسع النطاق اخترق أنظمة حوالي 100 منظمة مختلفة، بما في ذلك العديد من الشركات والوكالات الحكومية.

VietnamPlusVietnamPlus22/07/2025

يشعر الخبراء بقلق خاص بعد أن حذرت شركة مايكروسوفت من وجود ثغرة خطيرة في برنامج خادم SharePoint الخاص بها والتي يمكن أن يستغلها القراصنة لمهاجمة الأنظمة التي تستخدمها العديد من الوكالات الحكومية والشركات لمشاركة المستندات الداخلية.

وقال آدم مايرز، نائب الرئيس الأول في شركة الأمن السيبراني CrowdStrike، إن "أي شخص لديه خادم SharePoint مستضاف خارجيًا معرض للخطر"، مضيفًا أن الثغرة الأمنية "خطيرة".

وتُعتبر الثغرة الأمنية - المعروفة أيضًا باسم "ToolShell" - نسخة مختلفة من الثغرة الأمنية الحالية CVE-2025-49706، وفقًا لوكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA).

تشكل هذه الثغرة الأمنية خطرًا على المؤسسات التي لديها خوادم SharePoint محلية، مما يسمح للمتسللين بالحصول على وصول كامل إلى أنظمة ملفات SharePoint، بما في ذلك الخدمات المتصلة مثل Teams وOneDrive.

وحذر قسم تحليل التهديدات الأمنية السيبرانية في جوجل أيضًا من أن هذه الثغرة قد تسمح للمتسللين "بتجاوز التصحيحات المستقبلية".

وأكدت شركة مايكروسوفت أن خدمة SharePoint Online المستندة إلى السحابة الخاصة بها ليست متأثرة بهذه الثغرة الأمنية.

مع ذلك، يُحذّر مايكل سيكورسكي، الرئيس التنفيذي للتكنولوجيا ورئيس قسم تحليل التهديدات في مجموعة أبحاث الأمن Unit 42 التابعة لشركة Palo Alto Networks، من أن هذه الثغرة لا تزال تُعرّض العديد من المؤسسات والأفراد للخطر. ويوضح قائلاً: "في حين أن بيئات السحابة لم تتأثر، فإن عمليات نشر SharePoint المحلية - وخاصةً في المؤسسات الحكومية والمدارس وقطاع الرعاية الصحية والشركات الكبرى - مُعرّضة لخطر داهم".

أعلنت منظمات الأمن السيبراني الدولية في 21 يوليو/تموز أن هذا الهجوم واسع النطاق اخترق أنظمة حوالي 100 منظمة مختلفة، بما في ذلك العديد من الشركات والوكالات الحكومية.

صرحت فايشا برنارد، وهي هاكر بارزة في شركة الأمن السيبراني الهولندية "آي سيكيوريتي"، والتي اكتشفت الهجوم على أحد عملائها في 18 يوليو/تموز، بأن الشركة فحصت أكثر من 80 ألف خادم SharePoint حول العالم بالتعاون مع شركة الأمن "شادو سيرفر فاونديشن"، ووجدت ما يقرب من 100 ضحية. ورفضت الخبيرة الكشف عن هوية المنظمات المتضررة، لكنها قالت إنه تم إخطار الجهات والدول المعنية.

وكشفت مؤسسة Shadowserver أن أغلب المنظمات المتضررة كانت في الولايات المتحدة وألمانيا، بما في ذلك المنظمات الحكومية.

في هذه الأثناء، أعلن المركز الوطني للأمن السيبراني في المملكة المتحدة أيضًا أنه لديه معلومات حول "عدد محدود" من الأهداف في البلاد.

بينما لا يزال نطاق الهجوم ومداه قيد التقييم، تُحذّر وكالة الأمن السيبراني والأمن السيبراني من أن تأثيره قد يكون واسع النطاق. وتوصي الوكالة بفصل أي خوادم متأثرة بالثغرة عن الإنترنت حتى يتم إصلاحها.

(فيتنام+)

المصدر: https://www.vietnamplus.vn/canh-bao-nguy-co-tu-lo-hong-zero-day-trong-phan-mem-cua-microsoft-post1051061.vnp


تعليق (0)

No data
No data
جمال بري على تلة عشب ها لانغ - كاو بانغ
الصواريخ والمركبات القتالية "صنع في فيتنام" تستعرض قوتها في جلسة التدريب المشتركة A80
استمتع بمشاهدة بركان تشو دانج يا الذي يبلغ عمره مليون عام في جيا لاي
استغرق فريق Vo Ha Tram ستة أسابيع لإكمال المشروع الموسيقي الذي يشيد بالوطن الأم.
مقهى هانوي مزين بالأعلام الحمراء والنجوم الصفراء احتفالاً بالذكرى الثمانين لليوم الوطني في الثاني من سبتمبر
أجنحة تحلق على أرض التدريب A80
طيارون خاصون في تشكيل العرض للاحتفال باليوم الوطني 2 سبتمبر
يسير الجنود تحت أشعة الشمس الحارقة في ساحة التدريب
شاهد تدريبات طائرات الهليكوبتر في سماء هانوي استعدادًا لليوم الوطني في 2 سبتمبر
حقق منتخب فيتنام تحت 23 عامًا فوزًا رائعًا بكأس بطولة جنوب شرق آسيا تحت 23 عامًا

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج