بوابة الدولة
الجمعة 12 ديسمبر 2025 02:59 مـ 21 جمادى آخر 1447 هـ
رئيس مجلس الإدارة ورئيس التحريرصالح شلبي
مستشار التحريرمحمود نفادي
بوابة الدولة الاخبارية
رغم أزمته مع ليفربول.. محمد صلاح يحصد جائزة لاعب الشهر بالدوري الإنجليزي بعد غد.. ريم كمال تشدو بروائع زمن الفن الجميل في حفل بمعهد الموسيقى العربية رئيس شركة مياه الشرب بالبحر الاحمر يؤكد علي الالتزام بمواعيد ضخ المياه زيرة التخطيط تشهد إطلاق النسخة الـ50 من تقرير سياسات الغذاء العالمية ”الزراعة” تنشر ملخصا حول أنشطة وجهود ”البحوث الزراعية” والمعاهد في الأسبوع الثاني من ديسمبر وزير الثقافة: انطلاق المؤتمر العام لأدباء مصر في دورته الـ37 بمدينة العريش 26 ديسمبر جاري الكاتب الصحفى عبدالناصر محمد يكتب : صبرى عليك طال يا دكتور مصطفى !! في لفتة وفاء ومحبة.. سباحو الزهور يزورون قبر زميلهم يوسف في بورسعيد تحذيرات من نقابة المهن الموسيقية بشأن التعاقد مع المنتجين: عقوبات مشددة للمخالفين مجلس الوزراء يوضح حقيقة اعتزام الحكومة بيع المطارات اتحاد الكرة يعلن موعد ولينك سحب تذاكر مونديال 2026 القبض على عامل تحرش بسيدتين أجنبيتين في الجمالية

كاسبرسكي :ثغرات ToolShell في SharePoint ناتجة عن إصلاح غير مكتمل منذ عام 2020

اكتشف فريق الأبحاث والتحليل العالمي (GReAT) لدى كاسبرسكي أن الثغرات الأمنية التي تم استغلالها مؤخرًا في أداة ToolShell على منصة Microsoft SharePoint تعود إلى إصلاح غير مكتمل لثغرة CVE-2020-1147، والتي تم الإبلاغ عنها لأول مرة في عام 2020.

ظهرت ثغرات SharePoint كتهديد كبير في مجال الأمن السيبراني هذا العام، في ظل استغلال نشط من قِبل المهاجمين. وقد أظهرت شبكة كاسبرسكي الأمنية (KSN) محاولات استغلال لهذه الثغرات في جميع أنحاء العالم، بما في ذلك مصر، الأردن، روسيا، فيتنام وزامبيا. وتستهدف هذه الهجمات مؤسسات في قطاعات الحكومة، والمالية، والتصنيع، وقطاعا الغابات والزراعة. وقد قامت حلول كاسبرسكي باكتشاف ومنع هجمات ToolShell بشكل استباقي قبل الإعلان عن الثغرات علنًا.

حلل باحثو GReAT لدى كاسبرسكي كود الاستغلال المنشور لـ ToolShell، ووجدوا تشابهًا مثيرًا للقلق مع استغلال الثغرة CVE-2020-1147 في عام 2020. ما يشير إلى أن التحديث الأمني CVE-2025-53770 يمثل حلاً فعالًا للثغرة التي كانت CVE-2020-1147 تهدف لمعالجتها منذ خمس سنوات.

اتضح وجود صلة بين الثغرات بعد اكتشاف CVE-2025-49704 وCVE-2025-49706، واللتين تم إصلاحهما في 8 يوليو. ومع ذلك، أمكن تجاوز هذه الإصلاحات بسهولة من خلال إضافة شرطة مائلة واحدة (/) إلى الحمولة المستخدمة في الهجوم. وعند علم Microsoft بوجود استغلال نشط لهذه الثغرات، أصدرت تحديثات أمنية شاملة تصدت لأساليب التجاوز المحتملة. ، وخصّصت لها رمزي CVE-2025-53770 وCVE-2025-53771. وقد وقعت موجة الهجمات على خوادم SharePoint حول العالم خلال الفترة الفاصلة بين بدء الاستغلال وتطبيق التحديثات الكاملة.

وعلى الرغم من توفر التحديثات الأمنية حاليًا لثغرات ToolShell، تتوقع كاسبرسكي أن يواصل المهاجمون استغلال سلسلة الثغرات هذه لسنوات مقبلة.

وقال بوريس لارين، الباحث الأمني الرئيسي في فريق GReAT لدى كاسبرسكي:

"العديد من الثغرات البارزة تظل مستغلة لسنوات بعد اكتشافها — مثل ProxyLogon وPrintNightmare وEternalBlue، والتي لا تزال تهدد الأنظمة غير المحدّثة حتى اليوم. نتوقع أن تتبع ToolShell نفس النمط، نظرًا لسهولة استغلالها، من المتوقع أن تتوفر أدوات استغلالها قريبًا ضمن أدوات اختبار الاختراق الشائعة، مما سيُسهّل استمرار استخدامها من قبل المهاجمين.."

للبقاء في أمان، توصي كاسبرسكي بما يلي:

• يجب على المؤسسات التي تستخدم Microsoft SharePoint تطبيق آخر التحديثات الأمنية على الفور، خاصةً فيما يتعلق بالثغرات عالية الخطورة، حيث أن أي تأخير حتى لو لفترة قصيرة، قد يؤدي إلى اختراق النظام.

• استخدام حلول للأمن السيبراني قادرة على التصدي لثغرات اليوم صفر (Zero-Day) في حال عدم توفر التحديثات الأمنية. وتوفر Kaspersky Next حماية متقدمة بفضل ميزة اكتشاف السلوك (Behavior Detection)، التي تعمل على منع استغلال هذه الأنواع من الثغرات بشكل استباقي.

موضوعات متعلقة

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى11 ديسمبر 2025

العملة شراء بيع
دولار أمريكى 47.4843 47.5837
يورو 55.6278 55.7538
جنيه إسترلينى 63.5672 63.7194
فرنك سويسرى 59.6162 59.7635
100 ين يابانى 30.4973 30.5690
ريال سعودى 12.6534 12.6805
دينار كويتى 154.7829 155.1575
درهم اماراتى 12.9279 12.9564
اليوان الصينى 6.7275 6.7419

أسعار الذهب

متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
الوحدة والعيار سعر البيع سعر الشراء بالدولار الأمريكي
سعر ذهب 24 6595 جنيه 6570 جنيه $139.33
سعر ذهب 22 6045 جنيه 6025 جنيه $127.71
سعر ذهب 21 5770 جنيه 5750 جنيه $121.91
سعر ذهب 18 4945 جنيه 4930 جنيه $104.49
سعر ذهب 14 3845 جنيه 3835 جنيه $81.27
سعر ذهب 12 3295 جنيه 3285 جنيه $69.66
سعر الأونصة 205105 جنيه 204395 جنيه $4333.51
الجنيه الذهب 46160 جنيه 46000 جنيه $975.28
الأونصة بالدولار 4333.51 دولار
سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى