ثغرات SharePoint الجديدة: كيف RELIANOID يساعدك على البقاء محميًا

13 أغسطس 2025 | خدمات

يوليو 2025 - أصدرت شركة مايكروسوفت تنبيهًا أمنيًا عاجلاً بشأن الاستغلال النشط لأربع ثغرات أمنية تؤثر على خوادم SharePoint المحلية:

  • CVE-2025-49706 - التزييف
  • CVE-2025-49704 - تنفيذ التعليمات البرمجية عن بعد
  • CVE-2025-53770 - تم الكشف عنها حديثًا
  • CVE-2025-53771 - تم الكشف عنها حديثًا

هذه الثغرات لا تؤثر على SharePoint Online في Microsoft 365، لكنها تُشكّل خطرًا كبيرًا على المؤسسات التي تعتمد على البنية التحتية المحلية لـ SharePoint. أصدرت مايكروسوفت تصحيحات أمان للإصدارات المدعومة (إصدار الاشتراك، 2019 و2016)، وتحثّ العملاء على تطبيق هذه التحديثات فورًا.

التوصيات الرئيسية من مايكروسوفت

  • قم بتطبيق أحدث تحديثات الأمان لشهر يوليو 2025 دون تأخير.
  • تأكد من تشغيل إصدار مدعوم من SharePoint Server.
  • قم بتمكين وتكوين واجهة فحص البرامج الضارة (AMSI) باستخدام برنامج مكافحة الفيروسات المناسب، مثل Microsoft Defender Antivirus.
  • استخدم Microsoft Defender for Endpoint أو حلاً مشابهًا للحماية من التهديدات.
  • تدوير مفاتيح جهاز SharePoint Server ASP.NET.
  • قم بزيارة مدونة مركز استجابة أمان Microsoft (MSRC) بانتظام للحصول على التحديثات وإرشادات الكشف.

كيفية RELIANOID يحمي البنية التحتية الخاصة بك

At RELIANOIDيُعدّ الأمان أولوية قصوى. يوفر نظامنا المتطور للتحكم في تسليم التطبيقات (ADC) ومنصة الأمان طبقات حماية فعّالة للمساعدة في الحد من هذه الأنواع من الهجمات، حتى قبل تطبيق تصحيحات البائعين.

  • حماية الوكيل العكسي: يعزل خوادم SharePoint الخلفية عن التعرض المباشر للإنترنت، مما يقلل من أسطح الهجوم.
  • mTLS وتفتيش المرور: يقوم بفحص حركة المرور الواردة باستخدام وعي عميق بالبروتوكول، وحظر الطلبات المشوهة أو الضارة.
  • جدار حماية تطبيقات الويب (WAF): يكتشف ويخفف من محاولات RCE والتزييف وحقن التعليمات البرمجية باستخدام مجموعات قواعد قابلة للتخصيص.
  • استخبارات التهديدات في الوقت الفعلي: تعمل موجزات التهديدات المتكاملة على حظر متجهات الهجوم وعناوين IP المعروفة تلقائيًا.
  • إعادة تشغيل التكوين الساخن: تطبيق التغييرات وقواعد الأمان دون مقاطعة الاتصالات الموجودة.
  • تسجيل الدخول وتكامل SIEM: إرسال السجلات والتنبيهات إلى SIEM الخاص بك للمراقبة والارتباط.

متوفر الآن على Azure

يمكنك الآن النشر RELIANOID البنية التحتية مباشرة من Azure Marketplaceقم بتأمين عمليات نشر SharePoint المحلية أو الهجينة لديك باستخدام التحكم المتقدم في حركة المرور، وفحص TLS، والتحديثات التي لا تتوقف أبدًا - كل ذلك في السحابة.

تبدأ مع RELIANOID في Azure →

ابق على اطلاع بالتهديدات مع RELIANOID

في مشهد التهديدات حيث يتم استغلال نقاط الضعف التي لا يمكن اكتشافها بشكل نشط، لم يعد الدفاع الاستباقي خيارًا. RELIANOID يوفر حماية ذكية لبيئات المؤسسات، مما يساعدك على اكتشاف نقاط الضعف الحرجة والتخفيف منها والاستجابة لها بسرعة وفعالية.

هل تحتاج إلى مساعدة في تأمين البنية التحتية الخاصة بك؟ اتصل بفريقنا اليوم لتعلم كيف RELIANOID يمكن أن تدعم استراتيجية الأمن السيبراني الخاصة بك.

مدونات ذات صلة

أرسلت بواسطة reluser | 22 يناير 2025
يجب على مستخدمي Ubuntu 22.04 LTS التصرف فورًا لتأمين أنظمتهم بعد أن أصدرت Canonical تصحيحًا أمنيًا بالغ الأهمية لمعالجة العديد من الثغرات الأمنية داخل نواة Linux لمعالجات Xilinx ZynqMP.…
1.70 ألف إعجابالتعليقات مغلقة حول الثغرات الأمنية التي تم اكتشافها مؤخرًا في نواة Linux
أرسلت بواسطة reluser | 03 يناير 2025
في مشهد الأمن السيبراني سريع التطور اليوم، يعد ضمان السماح بتشغيل البرامج الموثوقة فقط في البنية التحتية لتكنولوجيا المعلومات أمرًا بالغ الأهمية. إحدى الآليات الأساسية لتحقيق ذلك على مستوى الأجهزة...
1.73 ألف إعجابالتعليقات مغلقة حول تعزيز أمان البنية التحتية من خلال تنفيذ موازنات التحميل مع التمهيد الآمن
تم النشر بواسطة reluser | 28 أكتوبر 2024
بروتوكول نقل النص التشعبي (HTTP) هو أساس اتصالات البيانات على شبكة الإنترنت. يمثل HTTP/2، الإصدار الرئيسي الثاني من البروتوكول، تطورًا كبيرًا من HTTP/1.1، المصمم لـ...
854 يحبالتعليقات مغلقة حول فهم موازنة تحميل HTTP/2