Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

ثغرة RCE حرجة في SharePoint يتم استغلالها لسرقة مفاتيح الآلة

Read, Watch or Listen

ثغرة RCE حرجة في SharePoint يتم استغلالها لسرقة مفاتيح الآلة

الولايات المتحدة – حذر باحثون في مجال الأمن السيبراني في 21 يوليو 2026، من أن المهاجمين يستغلون حاليًا ثغرة حرجة لتنفيذ تعليمات برمجية عن بعد في Microsoft SharePoint، تم تتبعها برقم CVE-2026-50522. تحمل الثغرة درجة CVSS تبلغ 9.8 من 10 وتسمح للمهاجمين غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية عبر شبكة، مما يشكل خطرًا فوريًا على عمليات SharePoint المحلية غير المصححة في جميع أنحاء البلاد. تؤثر ثغرة إلغاء التسلسل للبيانات غير الموثوق بها على العديد من الإصدارات المستخدمة على نطاق واسع لمنصة التعاون من Microsoft، بما في ذلك SharePoint Enterprise Server 2016 و SharePoint Server 2019 و SharePoint Server Subscription Edition، مما يجعل التأثير المحتمل واسعًا للمؤسسات التي تعتمد على هذه المنتجات لمشاركة المستندات الداخلية وإدارة سير العمل. الولايات المتحدة – كشفت Microsoft عن ثغرة CVE-2026-50522 وقامت بتصحيحها في 14 يوليو 2026، كجزء من إصدار Patch Tuesday الشهري، والذي عالج عددًا قياسيًا من 570 ثغرة أمنية، ووصف استغلالها في ذلك الوقت بأنه أكثر احتمالًا ولكنه لم يُلاحظ بعد. تغير الوضع بسرعة في 20 يوليو 2026، عندما نشر باحث باستخدام الاسم المستعار Janggggg أداة استغلال كاملة الوظائف من PowerShell على GitHub، وبعد ذلك لاحظت شركات الأمن بدء الاستغلال فورًا في البرية. توضح الأداة كيف يمكن للمهاجمين إساءة استخدام عملية معالجة الرموز في SharePoint عن طريق تقديم حمولة ضارة من .NET BinaryFormatter متنكرة في هيئة ملف تعريف ارتباط داخل رمز SecurityContextToken مزيف في استجابة تسجيل الدخول لـ WS-Federation، والتي يتم إرسالها بعد ذلك إلى نقطة النهاية '/_trust/default.aspx'، مما يؤدي إلى تنفيذ تعليمات برمجية عن بعد عند إلغاء تسلسل الخادم للبيانات غير الموثوق بها.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • 14 يوليو 2026: مايكروسوفت تصدر تحديث أمني لشير بوينت
  • 14 يوليو 2026: تفاصيل CVE-2026-50522 تكشف عنها رسمياً
  • منتصف يوليو 2026: تبدأ المؤسسات جهود نشر التحديثات
  • 20 يوليو 2026: الباحث Janggggg ينشر ثغرة استغلال PowerShell
  • 20 يوليو 2026: دليل إثبات المفهوم يتم مشاركته علناً على GitHub
  • 21 يوليو 2026: يؤكد الباحثون حملات استغلال نشطة
  • 21 يوليو 2026: خوادم شير بوينت المحلية مستهدفة على نطاق واسع

Why This Matters to You

إذا كانت مؤسستك تستخدم SharePoint لمشاركة المستندات، فأنت في خطر. يمكن للمتسللين استخدام هذه الثغرة للسيطرة على نظامك. من الضروري تثبيت أحدث تصحيح أمني في أقرب وقت ممكن. تحقق مع قسم تكنولوجيا المعلومات لديك اليوم.

The Bottom Line

هذه الثغرة الأمنية في SharePoint خطيرة. يتم استغلالها بالفعل. لا تنتظر لتحديث نظامك. تذكر، الشبكة الآمنة هي شبكة منتجة. تستحق إعادة توجيهها إذا كنت تعرف شخصًا يستخدم SharePoint.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

ثغرة RCE حرجة في SharePoint يتم استغلالها لسرقة مفاتيح الآلة

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET