الأمن السيبراني

CISA تضيف ثغرة CVE-2026-58644 في SharePoint إلى قائمة الثغرات المستغلة

في خطوة هامة لتعزيز الأمن السيبراني، أضافت CISA ثغرة CVE-2026-58644 في خادم SharePoint إلى قائمة الثغرات المعروفة المستغلة، مما يتطلب اتخاذ إجراءات فورية.

إضافة CISA لثغرة CVE-2026-58644 في SharePoint إلى قائمة الثغرات المعروفة المستغلة

أضافت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) يوم الخميس ثغرة أمنية جديدة تم تصحيحها تؤثر على خادم Microsoft SharePoint إلى قائمة الثغرات المعروفة المستغلة (KEV)، مما يتطلب من الوكالات الفيدرالية المدنية تنفيذ التصحيحات بحلول 19 يوليو 2026.

الثغرة المعنية هي CVE-2026-58644 (درجة CVSS: 9.8)، وهي ثغرة حرجة تتعلق بالتحليل غير الموثوق للبيانات، مما يسمح لمهاجم غير مصرح له بتنفيذ تعليمات برمجية عشوائية.

قالت مايكروسوفت في إشعار صدر في وقت سابق من هذا الأسبوع: “في هجوم قائم على الشبكة، يمكن لمهاجم مصدق كمالك موقع على الأقل، كتابة تعليمات برمجية عشوائية لحقن وتنفيذ التعليمات البرمجية عن بُعد على خادم SharePoint”.

أشارت ريدموند إلى أن الثغرة قابلة للاستغلال عن بُعد عبر الإنترنت، محذرة من أن تعقيد الهجوم منخفض لسببين:

  • لا يحتاج المهاجم إلى معرفة سابقة كبيرة بالنظام.
  • يمكن للمهاجم تحقيق نجاح متكرر مع الحمولة ضد المكون المعرض للخطر.

تؤثر الثغرة على الإصدارات التالية:

  • إصدار اشتراك خادم Microsoft SharePoint
  • خادم Microsoft SharePoint 2019
  • خادم Microsoft SharePoint Enterprise 2016

تم إصدار التصحيحات للثغرة كجزء من تحديثات Patch Tuesday التي صدرت في 14 يوليو 2026. وقد قامت مايكروسوفت منذ ذلك الحين بمراجعة نشرتها لتوضيح أن CVE-2026-58644 قد تم استغلالها في البرية، مما يعني أن الثغرة تم استخدامها كسلاح قبل أن تصبح التصحيحات متاحة.

يأتي هذا التطور في الوقت الذي حذرت فيه CISA من استغلال نشط لعدة ثغرات في خادم SharePoint، بما في ذلك CVE-2026-32201 وCVE-2026-45659 وCVE-2026-56164 وCVE-2026-58644، التي يمكن أن تمكن المهاجمين من الحصول على وصول غير مصرح به إلى النسخ المحلية.

أشارت الوكالة الفيدرالية للأمن السيبراني إلى أن “هذه الثغرات تؤثر على جميع إصدارات خادم SharePoint المدعومة (إصدار الاشتراك، 2019، و2016) وتتضمن تنفيذ التعليمات البرمجية عن بُعد (RCE) وأنشطة ما بعد الاستغلال، مثل سرقة مفاتيح آلة خدمات المعلومات (IIS) وأداء تقنيات التحليل، للحصول على الاستمرارية ونشر البرمجيات الخبيثة.”

حددت CISA التدابير التالية لتقوية الأمان للحد من التهديد:

  • تطبيق أحدث التصحيحات والتحديثات الأمنية من مايكروسوفت، والتحقق من أنها قد تم تثبيتها بنجاح، وتقليل دورات التصحيح عند الإمكان.
  • التحقق من تمكين واجهة مسح البرمجيات الضارة (AMSI) لكل تطبيق ويب SharePoint.
  • مسح وإزالة آثار التسلل، بما في ذلك أدوات سرقة المفاتيح، قبل تدوير مفاتيح IIS لتجنب سرقة المفاتيح.
  • إنشاء آليات تسجيل مخصصة لاكتشاف ومراقبة أنشطة الاستغلال.
  • تجنب تعريض خوادم SharePoint مباشرة للإنترنت إلا عند الضرورة.
  • حظر الوصول الخارجي إلى إدارة SharePoint المركزية، وتقييد اتصالات المزرعة وقاعدة البيانات إلى الأنظمة المطلوبة، ومراجعة إرشادات تعزيز أمان خادم SharePoint من مايكروسوفت للإعدادات الخاصة بالأدوار.

في يوم الخميس، أضافت الوكالة أيضًا ثغرتين أمنيتين حرجتين تؤثران على Fortinet FortiSandbox (CVE-2026-25089 وCVE-2026-39808) إلى قائمة KEV، بعد تقارير عن استغلال نشط. يجب على الوكالات الفيدرالية تحديث نسخها إلى أحدث الإصدارات المدعومة بحلول 19 يوليو 2026.

تأكد من تطبيق التصحيحات اللازمة لحماية أنظمتك من التهديدات المحتملة. تابعنا لمزيد من التحديثات حول الأمن السيبراني.

مقالات ذات صلة

زر الذهاب إلى الأعلى