Close Menu
مصر 24 – EGY24مصر 24 – EGY24
  • الرئيسية
  • الأخبار
  • سياسة
  • اقتصاد
  • رياضة
    • رياضة عربية
    • رياضة عالمية
    • فيديو
  • علوم و تكنولوجيا
  • فن و ثقافة
  • مرأة و منوعات
  • أسعار الذهب والعملات
  • اتصل بنا
فيسبوك X (Twitter) الانستغرام بينتيريست لينكدإن
آخر الأخبار
  • مصدر أمني ينفي مزاعم جماعة الإخوان الإرهابية بشأن أوضاع النزلاء بمراكز الإصلاح والتأهيل
  • الالتزام البيئي باتحاد الصناعات المصرية: نقدم مساعدات فنية وتمويلية للمصانع المصرية ونسعى لنشر الاستدامة البيئية
  • شاشة تحديث مزيفة تقود لهجوم خفي يسرق بيانات المستخدمين.. ما القصة؟
  • ميزة جديدة من جوجل تمكن أصحاب العمل من مراقبة رسائل الموظفين.. التفاصيل
  • جورجينا داخل الطائرة ونورهان منصور بفستان قصير.. لقطات نجمات الفن في 24 ساعة
  • حازم إمام يكشف حقيقة أزمة تحليل الأهلي قبل القمة.. ويرد على تصريحات فيريرا
  • سامي هلهل يكشف أزمة إدارة أوسكار رويز للجنة الحكام وكواليس استبعاده من مباراة الأهلي
  • شن حملات ليلية مكثفة لرفع الإشغالات بحي الطالبية.. صور
الثلاثاء, ديسمبر 2
فيسبوك X (Twitter) الانستغرام
مصر 24 – EGY24مصر 24 – EGY24
  • الرئيسية
  • الأخبار
  • سياسة
  • اقتصاد
  • رياضة
    • رياضة عربية
    • رياضة عالمية
    • فيديو
  • علوم و تكنولوجيا
  • فن و ثقافة
  • مرأة و منوعات
  • أسعار الذهب والعملات
  • اتصل بنا
مصر 24 – EGY24مصر 24 – EGY24
الرئيسية»علوم و تكنولوجيا»هجوم "يوم الصفر".. ثغرة في مايكروسوفت استغلها قراصنة لاستهداف حكومات وشركات
علوم و تكنولوجيا

هجوم "يوم الصفر".. ثغرة في مايكروسوفت استغلها قراصنة لاستهداف حكومات وشركات

بواسطة مصراوي21 يوليو، 2025
فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب البريد الإلكتروني
هجوم "يوم الصفر".. ثغرة في مايكروسوفت استغلها قراصنة لاستهداف حكومات وشركات
شاركها
فيسبوك تويتر لينكدإن واتساب بينتيريست البريد الإلكتروني



03:31 م


الإثنين 21 يوليه 2025

كتبت- سلمى سمير:

كشفت شركة “مايكروسوفت” عن ثغرة أمنية خطيرة في برنامج SharePoint يتم استغلالها حاليًا من قبل قراصنة، في هجمات تستهدف أجهزة خوادم حكومية وتجارية.

وفي بيان نُشر على منصة “إكس” (تويتر سابقًا)، أكدت مايكروسوفت أنها أصدرت تحديثًا أمنيًا لمستخدمي نسختي SharePoint Subscription Edition وSharePoint 2019 بهدف “الحد من الهجمات النشطة” التي تستهدف الخوادم التي تعمل بهذه البرامج.

وأشارت الشركة إلى أن الثغرة تؤثر فقط على الشركات التي تستخدم برنامج مايكروسوفت لخوادمها الخاصة، ولم يتأثر العملاء الذين يعتمدون على خدمات مايكروسوفت السحابية (Microsoft 365).

وكالات فيدرالية أمريكية تتعرض للاختراق

وبحسب ما ذكرت صحيفة “واشنطن بوست” الأمريكية، فإن الثغرة استُغلت لاختراق أنظمة عدد من الجهات الحكومية، من بينها وكالات فيدرالية وهيئات حكومية على مستوى الولايات المتحدة الأمريكية، بالإضافة إلى جامعات وشركات مختلفة.

وأكد تقرير الصحيفة الأمريكية، أن ما لا يقل عن وكالتين فيدراليتين أميركيتين تعرضتا للاختراق نتيجة هذه الثغرة.

من جهتها حذّرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) في بيان لها، من “استغلال نشط لثغرة جديدة تتيح وصولًا غير مصرح به إلى خوادم SharePoint المحلية”. وأضافت الوكالة أن الهجوم يمنح القراصنة القدرة على “الوصول إلى أنظمة الملفات، وتكوينات الخوادم، وتنفيذ التعليمات البرمجية عن بُعد عبر الشبكة”.

ماذا نعرف عن طبيعة الثغرة؟

واستُغلت الثغرة المصنفة كـ”هجوم يوم الصفر” قبل أن تكون معروفة لدى الشركة المطوّرة. وأفادت شركة “آيي سيكيورتي” الهولندية بأنها أول من اكتشف الاستغلال النشط للثغرة، وذلك بعد أن أجرت مسحًا لأكثر من 8,000 خادم SharePoint حول العالم، ووجدت أن “عشرات الأنظمة قد تم اختراقها بالفعل”. وأشارت الشركة إلى أن الهجمات تمت على موجتين في يومي 18 و19 يوليو الجاري.

وأوضحت مايكروسوفت، أن التحديث الأمني يغطي فقط الإصدارات الأحدث من SharePoint، بينما لا تزال تعمل على تطوير تصحيح لإصدار SharePoint 2016. ولم تتوفر بعد معلومات دقيقة عن عدد الجهات الحكومية أو الشركات التي لا تزال تعتمد على النسخة القديمة.

ونصحت الشركة المستخدمين المتأثرين بـ”فصل الخوادم عن الإنترنت مؤقتًا” إلى حين إصدار التحديث المطلوب.

تنسيق أمني مع الجهات الرسمية

وفي تصريح لوكالة أنباء “رويترز”، قال المتحدث باسم مايكروسوفت إن الشركة “تنسق بشكل وثيق مع وكالة CISA وقيادة الدفاع السيبراني بوزارة الدفاع الأمريكية، بالإضافة إلى شركاء عالميين في مجال الأمن السيبراني” للتعامل مع الأزمة.

وجاءت هذه الحادثة في سياق سلسلة من الاختراقات البارزة التي طالت منتجات مايكروسوفت خلال السنوات الماضية. ففي عام 2023، كشفت الشركة أن قراصنة صينيين اخترقوا حسابات بريد إلكتروني تابعة لحوالي 25 مؤسسة، بينها جهات حكومية أمريكية، بعد استغلالهم لثغرة في منصة Microsoft Exchange. وشملت قائمة المستهدفين حينها وزيرة التجارة السابقة جينا ريموندو ومسؤولين في وزارة الخارجية الأمريكية.

وفي أعقاب تلك الحادثة، أصدر مجلس مراجعة سلامة الإنترنت في البيت الأبيض تقريرًا، اتهم فيه مايكروسوفت باتخاذ قرارات استراتيجية “قللت من أهمية الاستثمار في الأمن المؤسسي وإدارة المخاطر بصرامة”، وأشار التقرير إلى سلسلة من “الأخطاء التي كان من الممكن تجنبها” والتي مهدت الطريق للاختراق.

quotيوم استغلها الصفرquot. برنامج مايكروسوفت تنسيق أمني ثغرة حكومات حكومات وشركات في قراصنة لاستهداف مايكروسوفت هجمات هجوم وشركات وكالات فيدرالية
شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr واتساب البريد الإلكتروني
السابقكيف علقت ياسمين عز على شائعات طلاق كريم محمود عبدالعزيز وزوجته؟
التالي رسالة غامضة من حامد حمدان وسط تمسكه بالرحيل إلى الزمالك

المقالات ذات الصلة

شاشة تحديث مزيفة تقود لهجوم خفي يسرق بيانات المستخدمين.. ما القصة؟

شاشة تحديث مزيفة تقود لهجوم خفي يسرق بيانات المستخدمين.. ما القصة؟

2 ديسمبر، 2025
ميزة جديدة من جوجل تمكن أصحاب العمل من مراقبة رسائل الموظفين.. التفاصيل

ميزة جديدة من جوجل تمكن أصحاب العمل من مراقبة رسائل الموظفين.. التفاصيل

2 ديسمبر، 2025
جورجينا داخل الطائرة ونورهان منصور بفستان قصير.. لقطات نجمات الفن في 24 ساعة

جورجينا داخل الطائرة ونورهان منصور بفستان قصير.. لقطات نجمات الفن في 24 ساعة

2 ديسمبر، 2025
جيميني يصل إلى خرائط جوجل.. أبرز ميزات المساعد الذكي لتغيير طريقة التنقل

جيميني يصل إلى خرائط جوجل.. أبرز ميزات المساعد الذكي لتغيير طريقة التنقل

2 ديسمبر، 2025
محامي رمضان صبحي يوضح التطورات في قضية المنشطات وحقيقة تواصل الأهلي

محامي رمضان صبحي يوضح التطورات في قضية المنشطات وحقيقة تواصل الأهلي

2 ديسمبر، 2025
نشوى مصطفى عن شائعة وفاتها: "أنا في بيتنا بشرب سحلب ولابسة لكلوك"

نشوى مصطفى عن شائعة وفاتها: "أنا في بيتنا بشرب سحلب ولابسة لكلوك"

2 ديسمبر، 2025
اترك تعليقاً
اترك تعليقاً إلغاء الرد

لا تنسي ان تتابع
مصدر أمني ينفي مزاعم جماعة الإخوان الإرهابية بشأن أوضاع النزلاء بمراكز الإصلاح والتأهيل

مصدر أمني ينفي مزاعم جماعة الإخوان الإرهابية بشأن أوضاع النزلاء بمراكز الإصلاح والتأهيل

بواسطة مصر242 ديسمبر، 2025

نفى مصدر أمنى بوزارة الداخلية جملةً وتفصيلًا صحة ما تم تداوله بإحدى…

الالتزام البيئي باتحاد الصناعات المصرية: نقدم مساعدات فنية وتمويلية للمصانع المصرية ونسعى لنشر الاستدامة البيئية

الالتزام البيئي باتحاد الصناعات المصرية: نقدم مساعدات فنية وتمويلية للمصانع المصرية ونسعى لنشر الاستدامة البيئية

2 ديسمبر، 2025
شاشة تحديث مزيفة تقود لهجوم خفي يسرق بيانات المستخدمين.. ما القصة؟

شاشة تحديث مزيفة تقود لهجوم خفي يسرق بيانات المستخدمين.. ما القصة؟

2 ديسمبر، 2025
ميزة جديدة من جوجل تمكن أصحاب العمل من مراقبة رسائل الموظفين.. التفاصيل

ميزة جديدة من جوجل تمكن أصحاب العمل من مراقبة رسائل الموظفين.. التفاصيل

2 ديسمبر، 2025
ابق على تواصل
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

اشترك كي تصلك آخر الأخبار

احصل على آخر الأخبار الحصرية من مصر24 كن اول العارفين.

مصر 24 – EGY24
فيسبوك X (Twitter) الانستغرام بينتيريست
© 2025 . Designed by Egy24.

اكتب كلمة البحث ثم اضغط على زر Enter