Skip to content
Security English

ثغرة SharePoint Zero-Day CVE-2026-32201: أكثر من 1,300 خادم لا يزال مكشوفاً

Cybersecurity News · خبر 3 من 6

كشفت Microsoft عن الثغرة CVE-2026-32201 خلال تحديث أبريل 2026، مؤكدة أن ثغرة انتحال حرجة في SharePoint Server يتم استغلالها بنشاط. تسمح الثغرة للمهاجمين غير المصادق عليهم بتنفيذ هجمات انتحال عبر الشبكة يمكن أن تتصعد إلى تنفيذ تعليمات برمجية عن بُعد على خوادم SharePoint المؤسسية. ما يجعل الأمر مقلقاً بشكل خاص هو حجم التعرض: حدد باحثو الأمان أكثر من 1,300 خادم SharePoint متصل بالإنترنت العام لا يزال دون تصحيح، رغم توفر الإصلاح لأكثر من شهر. عالجت Microsoft 169 ثغرة في نفس دورة التحديث، لكن CVE-2026-32201 تبرز كثغرة zero-day الوحيدة المؤكدة قيد الاستغلال النشط. للمؤسسات في منطقة الشرق الأوسط وشمال أفريقيا حيث لا تزال عمليات نشر SharePoint المحلية شائعة في البيئات الحكومية والمؤسسية، هذا أولوية تصحيح حرجة. توصي شركات الأمان بتقييد تعرض خوادم SharePoint للإنترنت فوراً كإجراء مؤقت أثناء إجراء التصحيحات.

تحليل
نشط

أكثر من 1,300 خادم غير مصحح متصل بالإنترنت بعد شهر من إصدار التصحيح يوضح الفجوة المستمرة بين الإفصاح والمعالجة في البيئات المؤسسية. بالنسبة لمؤسسات الشرق الأوسط وشمال أفريقيا التي لا تزال تعتمد على SharePoint المحلي، هذه مشكلة نظافة بنية تحتية عاجلة.

أسئلة شائعة
كيف أتحقق مما إذا كان خادم SharePoint الخاص بي متأثراً؟

تحقق من إصدار خادم SharePoint الخاص بك مقابل نشرة MSRC من Microsoft للثغرة CVE-2026-32201. إذا كان خادمك مكشوفاً للإنترنت ولم يتم تصحيحه منذ أبريل 2026، فمن المحتمل أنه عرضة للخطر. قم بتقييد الوصول إلى الإنترنت فوراً وقم بتطبيق أحدث تحديثات الأمان.