ثغرة SharePoint Zero-Day CVE-2026-32201: أكثر من 1,300 خادم لا يزال معرضاً
خوادم SharePoint من مايكروسوفت تتعرض للاستغلال النشط عبر CVE-2026-32201، ثغرة انتحال تسمح للمهاجمين غير المصادقين باختراق أنظمة المؤسسات عبر الشبكة. مع درجة CVSS البالغة 6.5، تنشأ الثغرة عن التحقق غير السليم من المدخلات في Microsoft Office SharePoint. أصدرت مايكروسوفت تصحيحاً خلال تحديث Patch Tuesday لأبريل 2026، لكن باحثي الأمن اكتشفوا أكثر من 1,300 خادم SharePoint لا يزال معرضاً للإنترنت بدون التحديث الأمني. حثت المنظمات التي تستخدم SharePoint Server على تطبيق التصحيحات فوراً ومراجعة سجلات الوصول لمؤشرات الاختراق.
هذا مثال نموذجي على فجوة التصحيح التي تعاني منها المؤسسات عالمياً. للمنظمات في منطقة الشرق الأوسط وشمال أفريقيا التي تستخدم SharePoint محلياً، هذه الثغرة ملحة بشكل خاص — فالعديد من المؤسسات الإقليمية لديها دورات تصحيح أبطأ وقدرة محدودة على عمليات الأمن.
ماذا يجب أن تفعل المنظمات بشأن CVE-2026-32201؟
تطبيق تحديثات مايكروسوفت Patch Tuesday لأبريل 2026 فوراً على جميع خوادم SharePoint، وتقييد التعرض للإنترنت حيثما أمكن، وتدقيق سجلات الوصول لاكتشاف أي نشاط مشبه.