مايكروسوفت تحذر من ثغرة تهدد آلاف الخوادم: ضرورة عزل الأنظمة فورًا

مايكروسوفت تحذر من ثغرة تهدد آلاف الخوادم: ضرورة عزل الأنظمة فورًا

أطلقت شركة مايكروسوفت تحذيرًا أمنيًا عاجلًا بشأن هجوم سيبراني خطير من نوع "يوم الصفر" يستهدف أنظمة شيربوينت (SharePoint) التي تعتمد عليها الجهات الحكومية والشركات الكبرى في مشاركة الملفات وإدارة المستندات داخل المؤسسات.

ما هو هجوم يوم الصفر؟

يُعرف هجوم يوم الصفر (Zero-day Attack) بأنه اختراق إلكتروني يستغل ثغرة غير مكتشفة مسبقًا، ولم يكن لدى المطورين وقت كافٍ لإصلاحها، مما يمنح المهاجمين ميزة مفاجئة وقدرة على التسلل دون مقاومة تقنية فعّالة.

ووفقًا لما نقلته صحيفة واشنطن بوست، فقد استغل المهاجمون ثغرة حديثة في أنظمة شيربوينت، مما تسبب في تعريض عشرات الآلاف من الخوادم حول العالم للخطر، خاصة في المؤسسات الأميركية والدولية.

 تفاصيل الهجوم والتحذير الرسمي

في تنبيه أمني صدر السبت، أكدت مايكروسوفت أن الثغرة الأمنية الخطيرة تستهدف خوادم شيربوينت المُدارة محليًا داخل المؤسسات، وأن خدمة شيربوينت أونلاين ضمن مايكروسوفت 365 السحابية غير متأثرة بالهجوم.

وأشارت الشركة إلى أن الثغرة المكتشفة تتيح للمهاجمين المعتمدين تنفيذ هجمات انتحال الهوية عبر الشبكة، حيث يظهر المهاجم كما لو كان جهة موثوقة، مما يتيح له التلاعب بالأنظمة والبيانات.

توصيات أمنية عاجلة من مايكروسوفت

أوصت مايكروسوفت جميع المستخدمين وخاصة المؤسسات بـ:

تطبيق التحديثات الأمنية فورًا دون تأخير.

فصل الخوادم عن الإنترنت مؤقتًا، في حال تعذر تطبيق التحديثات.

استخدام أدوات الحماية من البرمجيات الخبيثة.

متابعة نشرات مايكروسوفت الأمنية لتلقي آخر التحديثات الخاصة بإصداري شيربوينت 2016 و2019.

 FBI يدخل على الخط

أكد مكتب التحقيقات الفيدرالي الأميركي (FBI) أنه على علم بالهجوم ويعمل بشكل وثيق مع شركائه من القطاعين الحكومي والخاص، دون الإفصاح عن مزيد من التفاصيل بشأن الجهات المهاجمة أو طبيعة الأضرار.

 أهمية الهجوم وخطورته

تأتي خطورة هذا الهجوم من كونه:

يستغل ثغرة غير معلن عنها مسبقًا.

يستهدف بنية تحتية حيوية تستخدمها مؤسسات مالية، حكومية، وطبية.

يمكن أن يُستغل في سرقة بيانات حساسة أو تنفيذ هجمات أوسع مثل التلاعب بالأسواق أو الابتزاز الإلكتروني.

الهجمات الإلكترونية من نوع "يوم الصفر" تزداد تعقيدًا وخطورة، وتتطلب يقظة أمنية دائمة من جميع المستخدمين، لا سيما في المؤسسات ذات البنية التحتية الحساسة.

وتؤكد مايكروسوفت أن الاستجابة السريعة وتطبيق التحديثات الأمنية هو السبيل الوحيد لتقليل الضرر وحماية الأنظمة من محاولات الاختراق المتقدمة.

انضموا لقناة متن الإخبارية علي تيليجرام وتابعوا اهم الاخبار في الوقت المناسب.. اضغط هنا

لمتابعة التفاصيل الكاملة حول مايكروسوفت تحذر من ثغرة تهدد آلاف الخوادم: ضرورة عزل الأنظمة فورًا، يمكن الرجوع إلى موقع متن نيوز عبر رابط الخبر الموجود أسفل النص، وذلك حرصًا على وصول القارئ للمصدر الأصلي.