Theme:
Light Dark Auto
GeneralPoliticsBusinessTechnologyEnvironmentSportsEntertainment
TECHNOLOGY
Negative Sentiment

ثغرة RCE حرجة في SharePoint يتم استغلالها لسرقة مفاتيح الآلة

PUBLISHED Jul 21, 2026, 7:03 PM ET

Read, Watch or Listen

ثغرة RCE حرجة في SharePoint يتم استغلالها لسرقة مفاتيح الآلة

الولايات المتحدة – حذر باحثون في مجال الأمن السيبراني في 21 يوليو 2026، من أن المهاجمين يستغلون حاليًا ثغرة حرجة لتنفيذ تعليمات برمجية عن بعد في Microsoft SharePoint، تم تتبعها برقم CVE-2026-50522. تحمل الثغرة درجة CVSS تبلغ 9.8 من 10 وتسمح للمهاجمين غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية عبر شبكة، مما يشكل خطرًا فوريًا على عمليات SharePoint المحلية غير المصححة في جميع أنحاء البلاد. تؤثر ثغرة إلغاء التسلسل للبيانات غير الموثوق بها على العديد من الإصدارات المستخدمة على نطاق واسع لمنصة التعاون من Microsoft، بما في ذلك SharePoint Enterprise Server 2016 و SharePoint Server 2019 و SharePoint Server Subscription Edition، مما يجعل التأثير المحتمل واسعًا للمؤسسات التي تعتمد على هذه المنتجات لمشاركة المستندات الداخلية وإدارة سير العمل. الولايات المتحدة – كشفت Microsoft عن ثغرة CVE-2026-50522 وقامت بتصحيحها في 14 يوليو 2026، كجزء من إصدار Patch Tuesday الشهري، والذي عالج عددًا قياسيًا من 570 ثغرة أمنية، ووصف استغلالها في ذلك الوقت بأنه أكثر احتمالًا ولكنه لم يُلاحظ بعد. تغير الوضع بسرعة في 20 يوليو 2026، عندما نشر باحث باستخدام الاسم المستعار Janggggg أداة استغلال كاملة الوظائف من PowerShell على GitHub، وبعد ذلك لاحظت شركات الأمن بدء الاستغلال فورًا في البرية. توضح الأداة كيف يمكن للمهاجمين إساءة استخدام عملية معالجة الرموز في SharePoint عن طريق تقديم حمولة ضارة من .NET BinaryFormatter متنكرة في هيئة ملف تعريف ارتباط داخل رمز SecurityContextToken مزيف في استجابة تسجيل الدخول لـ WS-Federation، والتي يتم إرسالها بعد ذلك إلى نقطة النهاية '/_trust/default.aspx'، مما يؤدي إلى تنفيذ تعليمات برمجية عن بعد عند إلغاء تسلسل الخادم للبيانات غير الموثوق بها.

By Lauren Mitchell | JQJO News

Timeline of Events

  • 14 يوليو 2026: مايكروسوفت تصدر تحديث أمني لشير بوينت
  • 14 يوليو 2026: تفاصيل CVE-2026-50522 تكشف عنها رسمياً
  • منتصف يوليو 2026: تبدأ المؤسسات جهود نشر التحديثات
  • 20 يوليو 2026: الباحث Janggggg ينشر ثغرة استغلال PowerShell
  • 20 يوليو 2026: دليل إثبات المفهوم يتم مشاركته علناً على GitHub
  • 21 يوليو 2026: يؤكد الباحثون حملات استغلال نشطة
  • 21 يوليو 2026: خوادم شير بوينت المحلية مستهدفة على نطاق واسع

News Intelligence

  • إذا كانت مؤسستك تستخدم SharePoint لمشاركة المستندات، فأنت في خطر. يمكن للمتسللين استخدام هذه الثغرة للسيطرة على نظامك. من الضروري تثبيت أحدث تصحيح أمني في أقرب وقت ممكن. تحقق مع قسم تكنولوجيا المعلومات لديك اليوم.

Comments

Login
JQJO App
Get JQJO App
Read news faster on our app
GET