مايكروسوفت تؤكد استغلال ثغرة SharePoint الحرجة CVE-2026-65660
تأكيد مايكروسوفت لاستغلال ثغرة تنفيذ كود عن بُعد في SharePoint يرفع مستوى الخطر، مع رصد محاولات إنشاء بوابات خلفية (Webshells) في الساعات الأخيرة.

تأكيد مايكروسوفت للاستغلال النشط
أعلنت شركة مايكروسوفت رسمياً عن وجود أدلة موثوقة على استغلال ثغرة أمنية حرجة في نظام SharePoint، وهي الثغرة المعروفة برقم CVE-2026-65660. تأتي هذه التصريحات بعد أسابيع من إصدار التصحيحات اللازمة ضمن تحديثات Patch Tuesday لشهر أغسطس 2026. ووفقاً للنشرة الاستشارية المحدثة من مايكروسوفت، فإن الشركة رصدت هجمات نشطة تستهدف هذه الثغرة، مما يؤكد انتقالها من مرحلة الخطر النظري إلى مرحلة التهديد الفعلي الذي يتطلب استجابة فورية من المؤسسات. ويمكن الرجوع إلى SecurityWeek للاطلاع على التفاصيل الأصلية للمصدر.
تصنيف CISA ومهلة التصحيح الفيدرالية
في خطوة تعكس خطورة الموقف، أضافت الوكالة الفيدرالية للأمن السيبراني وأمن البنية التحتية (CISA) الثغرة CVE-2026-65660 إلى كتالوج الثغرات المعروفة بالاستغلال (KEV) في 25 سبتمبر. هذا الإجراء يُلزم الوكالات الفيدرالية الأمريكية بإجراء التصحيح العاجل بحلول 28 سبتمبر كحد أقصى. وتُعد هذه الإضافة مؤشراً قوياً على أن الثغرة أصبحت هدفاً مفضلاً لدى المهاجمين، مما يستدعي من المؤسسات الخاصة أيضاً تسريع عمليات التحديث لتجنب المخاطر المحتملة. ويمكن الرجوع إلى August 2026 Patch Tuesday updates للاطلاع على التفاصيل الأصلية للمصدر.
تفاصيل الثغرة وطبيعة الاستغلال
تُصنف ثغرة CVE-2026-65660 كعيب في تنفيذ الكود عن بُعد (RCE) ناتج عن حقن كود. تتيح هذه الثغرة لمهاجم مصادق يمتلك صلاحيات منخفضة على الخادم المتأثر تنفيذ أوامر برمجية عشوائية دون الحاجة إلى أي تفاعل من المستخدم. وعلى الرغم من أن الثغرة تتطلب مصادقة مسبقة، إلا أن خطورتها تكمن في إمكانية تجاوز فحوصات الأنواع (Type-check bypass) لتحقيق تنفيذ الكود. ولتحقيق تنفيذ كود عن بُعد دون مصادقة (Unauthenticated RCE)، يتطلب الأمر تسلسل هذه الثغرة مع ثغرة أخرى تتجاوز آلية المصادقة.
رصد الهجمات من قبل Previdian
رصدت منصة الاستخبارات الأمنية المبكرة Previdian (المعروفة سابقاً باسم KEVIntel) محاولات استغلال للثغرة في 24 سبتمبر. وفي اليوم التالي، 25 سبتمبر، لاحظت المنصة محاولات نشطة لإنشاء بوابات خلفية (Webshells) على الأنظمة المستهدفة. تشير البيانات إلى أن الهجمات بدأت في أعقاب نشر التفاصيل التقنية للثغرة من قبل باحثي Viettel Security، الذين كانوا قد أبلغوا مايكروسوفت عن العيب في وقت سابق. وتؤكد Previdian أن الاستغلال الميداني يبدو أنه يعتمد بشكل كبير على المعلومات التقنية التي تم مشاركتها علناً.
التصنيف السابق والتحديث الأخير
لفتت شركة Viettel Security الانتباه إلى أن مايكروسوفت صنفت الثغرة في البداية كمشكلة انتحال هوية (Spoofing) بدرجة خطورة متوسطة. ومع ذلك، تم تعديل هذا التصنيف لاحقاً ليصبح عيباً في تنفيذ الكود عن بُعد بدرجة خطورة عالية. هذا التغيير في التقييم يعكس فهم أعمق لتأثير الثغرة الحقيقي على أمن الأنظمة، ويؤكد على أهمية المراجعة المستمرة لتصنيفات الأمان من قبل الشركات المصنعة.
سياق أوسع في أمن SharePoint
تشمل كتالوج KEV الخاص بـ CISA حالياً 16 ثغرة مرتبطة بنظام SharePoint، من بينها 8 ثغرات تم اكتشافها وتصحيحها خلال العام الجاري. هذا العدد الكبير من الثغرات يسلط الضوء على الأهمية الاستراتيجية لنظام SharePoint في البنية التحتية للمؤسسات، مما يجعله هدفاً دائماً للمهاجمين. ويُنصح بإجراء تحديثات دورية ومراقبة دقيقة للأنظمة التي تستخدم هذه التقنية.
المصادر
- SecurityWeekMicrosoft SharePoint Flaw CVE-2026-65660 Now Exploited in Attacks