Skip to content
Security English

أكثر من ١٣٠٠ خادم SharePoint لا تزال معرضة لثغرة يوم الصفر المُستغَلّة فعليًا

BleepingComputer · خبر 4 من 6

أكثر من ١٣٠٠ خادم Microsoft SharePoint معرضة على الإنترنت ما زالت بدون تصحيح ضد ثغرة CVE-2026-32201، وهي ثغرة انتحال حرجة من نوع يوم الصفر أكدت مايكروسوفت أنها تُستغل فعليًا. كُشف عن الثغرة ضمن تحديثات أبريل ٢٠٢٦ التي عالجت ١٦٩ ثغرة في المجموع.

تتيح CVE-2026-32201 للمهاجمين غير المصادق عليهم تنفيذ هجمات انتحال عبر الشبكة يمكنها اختراق أنظمة المؤسسات. تسمح الثغرة بتنفيذ تعليمات برمجية عن بُعد دون الحاجة إلى أي صلاحيات، مما يجعلها خطيرة بشكل خاص للمنظمات التي لديها عمليات نشر SharePoint مواجهة للإنترنت. أضافتها CISA إلى قائمة الثغرات المستغلة المعروفة مع موعد نهائي للمعالجة في ٢٨ أبريل ٢٠٢٦.

رغم توفر التصحيح العاجل لأكثر من شهر، أفاد BleepingComputer أن أكثر من ١٣٠٠ خادم لا تزال معرضة للهجمات المستمرة. هذا أمر مقلق بشكل خاص للمنظمات في الشرق الأوسط حيث تُستخدم عمليات نشر SharePoint المحلية بكثرة في بيئات الحكومة والمؤسسات.

تؤكد الثغرة على SharePoint Server 2019 وLTSC 2021 وLTSC 2024. يجب على المنظمات التي لا تستطيع التصحيح فورًا تقييد الوصول من الإنترنت ونشر قواعد جدار حماية التطبيقات ومراقبة نشاط المصادحة غير المعتاد.

يُعد هذا الحادث تذكيرًا صارخًا بأن إدارة الثغرات تظل واحدة من أهم الجوانب وأكثرها إهمالًا في أمن المؤسسات السيبراني.

تحليل
نشط

بعد شهر من إصدار التصحيح، بقاء أكثر من ١٣٠٠ خادم بدون تحديث أمر غير مقبول. هذا مثال نموذجي على سبب بقاء إدارة التصحيحات الحلقة الأضعف في أمن المؤسسات. يجب على منظمات المنطقة التي تستخدم SharePoint المحلي التعامل مع هذا كأولوية استجابة للحوادث فورية.

أسئلة شائعة
ما هي إصدارات SharePoint المتأثرة بثغرة CVE-2026-32201؟

كل من SharePoint Server 2019 وإصدار الاشتراك LTSC 2021 وإصدار الاشتراك LTSC 2024 متأثرة.

ماذا يجب أن تفعل المنظمات إذا لم تستطع التصحيح فورًا؟

تقييد الوصول من الإنترنت إلى خوادم SharePoint، ومراقبة نشاط المصادقة غير المعتاد، وتطبيق التصحيح في أقرب وقت ممكن. كان الموعد النهائي لـ CISA هو ٢٨ أبريل ٢٠٢٦.