بوابة الدولة
الجمعة 19 سبتمبر 2025 01:11 مـ 26 ربيع أول 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
وزير الزراعة: مصر تقدر اهتمام مجموعة العشرين بقضايا ارتفاع أسعار الغذاء الأسهم الآسيوية تغلق على تراجع بعد إبقاء بنك اليابان على معدل الفائدة دون تغيير نائب وزير الصحة يجري جولة ميدانية لعدد من المنشآت الطبية بمحافظة كفر الشيخ رئيس هيئة الرعاية الصحية يشارك في افتتاح المؤتمر الثاني للهيئات الصحية العربية جهاز شؤون البيئة بمحافظة الشرقية ينظم437نشاط توعوى عبدالرحمن:مستعدون لانتخابات النواب بحزب الجبهة الوطنية بفاقوس ”الزراعة” تصدر أكثر من 600 ترخيص تشغيل لمشروعات الإنتاج الحيواني والداجني كريم بدوي: نفذنا إصلاحات غير مسبوقة لتهيئة بيئة جاذبة للاستثمار في قطاع التعدين انخفاض أسعار النفط وسط مخاوف تباطؤ الطلب على الوقود رغم خفض الفائدة الأمريكية ميناء نويبع البحري بجنوب سيناء يشهد تداول 3300 طن بضائع و366 شاحنة استشهاد 14 فلسطينيا إثر قصف الاحتلال الإسرائيلي لعدة مناطق في قطاع غزة ”الخارجية البيلاروسية” تستدعي القائم بأعمال سفارة بولندا في مينسك

كاسبرسكي :ثغرات ToolShell في SharePoint ناتجة عن إصلاح غير مكتمل منذ عام 2020

اكتشف فريق الأبحاث والتحليل العالمي (GReAT) لدى كاسبرسكي أن الثغرات الأمنية التي تم استغلالها مؤخرًا في أداة ToolShell على منصة Microsoft SharePoint تعود إلى إصلاح غير مكتمل لثغرة CVE-2020-1147، والتي تم الإبلاغ عنها لأول مرة في عام 2020.

ظهرت ثغرات SharePoint كتهديد كبير في مجال الأمن السيبراني هذا العام، في ظل استغلال نشط من قِبل المهاجمين. وقد أظهرت شبكة كاسبرسكي الأمنية (KSN) محاولات استغلال لهذه الثغرات في جميع أنحاء العالم، بما في ذلك مصر، الأردن، روسيا، فيتنام وزامبيا. وتستهدف هذه الهجمات مؤسسات في قطاعات الحكومة، والمالية، والتصنيع، وقطاعا الغابات والزراعة. وقد قامت حلول كاسبرسكي باكتشاف ومنع هجمات ToolShell بشكل استباقي قبل الإعلان عن الثغرات علنًا.

حلل باحثو GReAT لدى كاسبرسكي كود الاستغلال المنشور لـ ToolShell، ووجدوا تشابهًا مثيرًا للقلق مع استغلال الثغرة CVE-2020-1147 في عام 2020. ما يشير إلى أن التحديث الأمني CVE-2025-53770 يمثل حلاً فعالًا للثغرة التي كانت CVE-2020-1147 تهدف لمعالجتها منذ خمس سنوات.

اتضح وجود صلة بين الثغرات بعد اكتشاف CVE-2025-49704 وCVE-2025-49706، واللتين تم إصلاحهما في 8 يوليو. ومع ذلك، أمكن تجاوز هذه الإصلاحات بسهولة من خلال إضافة شرطة مائلة واحدة (/) إلى الحمولة المستخدمة في الهجوم. وعند علم Microsoft بوجود استغلال نشط لهذه الثغرات، أصدرت تحديثات أمنية شاملة تصدت لأساليب التجاوز المحتملة. ، وخصّصت لها رمزي CVE-2025-53770 وCVE-2025-53771. وقد وقعت موجة الهجمات على خوادم SharePoint حول العالم خلال الفترة الفاصلة بين بدء الاستغلال وتطبيق التحديثات الكاملة.

وعلى الرغم من توفر التحديثات الأمنية حاليًا لثغرات ToolShell، تتوقع كاسبرسكي أن يواصل المهاجمون استغلال سلسلة الثغرات هذه لسنوات مقبلة.

وقال بوريس لارين، الباحث الأمني الرئيسي في فريق GReAT لدى كاسبرسكي:

"العديد من الثغرات البارزة تظل مستغلة لسنوات بعد اكتشافها — مثل ProxyLogon وPrintNightmare وEternalBlue، والتي لا تزال تهدد الأنظمة غير المحدّثة حتى اليوم. نتوقع أن تتبع ToolShell نفس النمط، نظرًا لسهولة استغلالها، من المتوقع أن تتوفر أدوات استغلالها قريبًا ضمن أدوات اختبار الاختراق الشائعة، مما سيُسهّل استمرار استخدامها من قبل المهاجمين.."

للبقاء في أمان، توصي كاسبرسكي بما يلي:

• يجب على المؤسسات التي تستخدم Microsoft SharePoint تطبيق آخر التحديثات الأمنية على الفور، خاصةً فيما يتعلق بالثغرات عالية الخطورة، حيث أن أي تأخير حتى لو لفترة قصيرة، قد يؤدي إلى اختراق النظام.

• استخدام حلول للأمن السيبراني قادرة على التصدي لثغرات اليوم صفر (Zero-Day) في حال عدم توفر التحديثات الأمنية. وتوفر Kaspersky Next حماية متقدمة بفضل ميزة اكتشاف السلوك (Behavior Detection)، التي تعمل على منع استغلال هذه الأنواع من الثغرات بشكل استباقي.

موضوعات متعلقة

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى18 سبتمبر 2025

العملة شراء بيع
دولار أمريكى 48.1459 48.2459
يورو 56.9614 57.0894
جنيه إسترلينى 65.6084 65.7736
فرنك سويسرى 61.0446 61.2102
100 ين يابانى 32.6812 32.7513
ريال سعودى 12.8362 12.8635
دينار كويتى 157.8140 158.1728
درهم اماراتى 13.1073 13.1360
اليوان الصينى 6.7761 6.7903

أسعار الذهب

متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
الوحدة والعيار سعر البيع سعر الشراء بالدولار الأمريكي
سعر ذهب 24 5629 جنيه 5606 جنيه $117.60
سعر ذهب 22 5160 جنيه 5139 جنيه $107.80
سعر ذهب 21 4925 جنيه 4905 جنيه $102.90
سعر ذهب 18 4221 جنيه 4204 جنيه $88.20
سعر ذهب 14 3283 جنيه 3270 جنيه $68.60
سعر ذهب 12 2814 جنيه 2803 جنيه $58.80
سعر الأونصة 175068 جنيه 174357 جنيه $3657.91
الجنيه الذهب 39400 جنيه 39240 جنيه $823.23
الأونصة بالدولار 3657.91 دولار
سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى