ثغرة خطيرة في SharePoint تحت الهجوم الفعلي بعد نشر كود الاستغلال
أعلنت شركة مايكروسوفت عن تصحيح ثغرة أمنية خطيرة في خادم SharePoint ضمن تحديثات Patch Tuesday لشهر يوليو 2026، والتي تحمل الرقم CVE-2026-50522. وقد أكدت شركة الأمن السيبراني watchTowr أن هذه الثغرة تتعرض للاستغلال الفعلي في الهجمات الإلكترونية بعد نشر كود استغلال عام (PoC).
تفاصيل الثغرة CVE-2026-50522
تتميز الثغرة بتقييم خطورة 9.8 من 10 وفق نظام CVSS، وهي تنتمي إلى فئة ثغرات إلغاء التسلسل غير الآمن للبيانات غير الموثوقة (Deserialization of Untrusted Data) في Microsoft Office SharePoint. يمكن لمهاجم غير مصرح له استغلال هذه الثغرة لتنفيذ تعليمات برمجية عن بُعد عبر الشبكة، مما يمنحه سيطرة كاملة على الخادم المصاب.
الاستغلال الفعلي بعد نشر PoC
وفقًا لتقرير watchTowr، بدأت الهجمات الفعلية بعد وقت قصير من نشر كود استغلال عام يوضح كيفية استغلال الثغرة. وقد نسبت مايكروسوفت اكتشاف الثغرة إلى فريق DEVCORE للأمن السيبراني. يُنصح المؤسسات التي تستخدم SharePoint بتطبيق التحديثات الأمنية فورًا لتجنب التعرض للاختراق.
توصيات عاجلة
يجب على مسؤولي النظام تثبيت التحديث الأمني الصادر من مايكروسوفت في أقرب وقت ممكن. كما يُوصى بمراجعة سجلات الوصول للكشف عن أي نشاط مشبوه، وتطبيق مبدأ الامتيازات الأقل على حسابات المستخدمين. هذه الثغرة تمثل تهديدًا خطيرًا لأنها لا تتطلب مصادقة مسبقة ويمكن استغلالها عبر الشبكة.
في الختام، تُظهر هذه الحادثة أهمية تحديث الأنظمة بانتظام ومراقبة الثغرات الأمنية الحرجة، خاصة تلك التي يتم استغلالها في هجمات حقيقية.
زيروتايب لتصميم التطبيقات

