الولايات المتحدة – حذر باحثون في مجال الأمن السيبراني في 21 يوليو 2026، من أن المهاجمين يستغلون حاليًا ثغرة حرجة لتنفيذ تعليمات برمجية عن بعد في Microsoft SharePoint، تم تتبعها برقم CVE-2026-50522. تحمل الثغرة درجة CVSS تبلغ 9.8 من 10 وتسمح للمهاجمين غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية عبر شبكة، مما يشكل خطرًا فوريًا على عمليات SharePoint المحلية غير المصححة في جميع أنحاء البلاد. تؤثر ثغرة إلغاء التسلسل للبيانات غير الموثوق بها على العديد من الإصدارات المستخدمة على نطاق واسع لمنصة التعاون من Microsoft، بما في ذلك SharePoint Enterprise Server 2016 و SharePoint Server 2019 و SharePoint Server Subscription Edition، مما يجعل التأثير المحتمل واسعًا للمؤسسات التي تعتمد على هذه المنتجات لمشاركة المستندات الداخلية وإدارة سير العمل. الولايات المتحدة – كشفت Microsoft عن ثغرة CVE-2026-50522 وقامت بتصحيحها في 14 يوليو 2026، كجزء من إصدار Patch Tuesday الشهري، والذي عالج عددًا قياسيًا من 570 ثغرة أمنية، ووصف استغلالها في ذلك الوقت بأنه أكثر احتمالًا ولكنه لم يُلاحظ بعد. تغير الوضع بسرعة في 20 يوليو 2026، عندما نشر باحث باستخدام الاسم المستعار Janggggg أداة استغلال كاملة الوظائف من PowerShell على GitHub، وبعد ذلك لاحظت شركات الأمن بدء الاستغلال فورًا في البرية. توضح الأداة كيف يمكن للمهاجمين إساءة استخدام عملية معالجة الرموز في SharePoint عن طريق تقديم حمولة ضارة من .NET BinaryFormatter متنكرة في هيئة ملف تعريف ارتباط داخل رمز SecurityContextToken مزيف في استجابة تسجيل الدخول لـ WS-Federation، والتي يتم إرسالها بعد ذلك إلى نقطة النهاية '/_trust/default.aspx'، مما يؤدي إلى تنفيذ تعليمات برمجية عن بعد عند إلغاء تسلسل الخادم للبيانات غير الموثوق بها.
Prepared by Jonathan Pierce and reviewed by editorial team.
إذا كانت مؤسستك تستخدم SharePoint لمشاركة المستندات، فأنت في خطر. يمكن للمتسللين استخدام هذه الثغرة للسيطرة على نظامك. من الضروري تثبيت أحدث تصحيح أمني في أقرب وقت ممكن. تحقق مع قسم تكنولوجيا المعلومات لديك اليوم.
هذه الثغرة الأمنية في SharePoint خطيرة. يتم استغلالها بالفعل. لا تنتظر لتحديث نظامك. تذكر، الشبكة الآمنة هي شبكة منتجة. تستحق إعادة توجيهها إذا كنت تعرف شخصًا يستخدم SharePoint.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments