يوليو 2025 - أصدرت شركة مايكروسوفت تنبيهًا أمنيًا عاجلاً بشأن الاستغلال النشط لأربع ثغرات أمنية تؤثر على خوادم SharePoint المحلية:
- CVE-2025-49706 - التزييف
- CVE-2025-49704 - تنفيذ التعليمات البرمجية عن بعد
- CVE-2025-53770 - تم الكشف عنها حديثًا
- CVE-2025-53771 - تم الكشف عنها حديثًا
هذه الثغرات لا تؤثر على SharePoint Online في Microsoft 365، لكنها تُشكّل خطرًا كبيرًا على المؤسسات التي تعتمد على البنية التحتية المحلية لـ SharePoint. أصدرت مايكروسوفت تصحيحات أمان للإصدارات المدعومة (إصدار الاشتراك، 2019 و2016)، وتحثّ العملاء على تطبيق هذه التحديثات فورًا.
التوصيات الرئيسية من مايكروسوفت
- قم بتطبيق أحدث تحديثات الأمان لشهر يوليو 2025 دون تأخير.
- تأكد من تشغيل إصدار مدعوم من SharePoint Server.
- قم بتمكين وتكوين واجهة فحص البرامج الضارة (AMSI) باستخدام برنامج مكافحة الفيروسات المناسب، مثل Microsoft Defender Antivirus.
- استخدم Microsoft Defender for Endpoint أو حلاً مشابهًا للحماية من التهديدات.
- تدوير مفاتيح جهاز SharePoint Server ASP.NET.
- قم بزيارة مدونة مركز استجابة أمان Microsoft (MSRC) بانتظام للحصول على التحديثات وإرشادات الكشف.
كيفية RELIANOID يحمي البنية التحتية الخاصة بك
At RELIANOIDيُعدّ الأمان أولوية قصوى. يوفر نظامنا المتطور للتحكم في تسليم التطبيقات (ADC) ومنصة الأمان طبقات حماية فعّالة للمساعدة في الحد من هذه الأنواع من الهجمات، حتى قبل تطبيق تصحيحات البائعين.
- حماية الوكيل العكسي: يعزل خوادم SharePoint الخلفية عن التعرض المباشر للإنترنت، مما يقلل من أسطح الهجوم.
- mTLS وتفتيش المرور: يقوم بفحص حركة المرور الواردة باستخدام وعي عميق بالبروتوكول، وحظر الطلبات المشوهة أو الضارة.
- جدار حماية تطبيقات الويب (WAF): يكتشف ويخفف من محاولات RCE والتزييف وحقن التعليمات البرمجية باستخدام مجموعات قواعد قابلة للتخصيص.
- استخبارات التهديدات في الوقت الفعلي: تعمل موجزات التهديدات المتكاملة على حظر متجهات الهجوم وعناوين IP المعروفة تلقائيًا.
- إعادة تشغيل التكوين الساخن: تطبيق التغييرات وقواعد الأمان دون مقاطعة الاتصالات الموجودة.
- تسجيل الدخول وتكامل SIEM: إرسال السجلات والتنبيهات إلى SIEM الخاص بك للمراقبة والارتباط.
متوفر الآن على Azure
يمكنك الآن النشر RELIANOID البنية التحتية مباشرة من Azure Marketplaceقم بتأمين عمليات نشر SharePoint المحلية أو الهجينة لديك باستخدام التحكم المتقدم في حركة المرور، وفحص TLS، والتحديثات التي لا تتوقف أبدًا - كل ذلك في السحابة.
تبدأ مع RELIANOID في Azure →
ابق على اطلاع بالتهديدات مع RELIANOID
في مشهد التهديدات حيث يتم استغلال نقاط الضعف التي لا يمكن اكتشافها بشكل نشط، لم يعد الدفاع الاستباقي خيارًا. RELIANOID يوفر حماية ذكية لبيئات المؤسسات، مما يساعدك على اكتشاف نقاط الضعف الحرجة والتخفيف منها والاستجابة لها بسرعة وفعالية.
هل تحتاج إلى مساعدة في تأمين البنية التحتية الخاصة بك؟ اتصل بفريقنا اليوم لتعلم كيف RELIANOID يمكن أن تدعم استراتيجية الأمن السيبراني الخاصة بك.