مايكروسوفت تحذر من “هجوم يوم الصفر” الذي يستهدف أنظمة شيربوينت معرضة آلاف الخوادم للخطر، وهو تهديد أمني خطير يتطلب التصرف السريع من قبل المؤسسات المعتمدة على هذه الأنظمة في إدارة المستندات ومشاركة الملفات. هذه الثغرة الأمنية التي كشفت عنها مايكروسوفت تستدعي تحديثات عاجلة للحماية من اختراقات قد تؤدي إلى أضرار جسيمة داخل البنية التحتية للمؤسسات.
فهم خطورة هجوم يوم الصفر على أنظمة شيربوينت
هجوم يوم الصفر هو اختراق إلكتروني يستغل ثغرة أمنية لم يتم اكتشافها أو إصلاحها بعد من قبل المطورين، مما يمكّن المهاجمين من الوصول إلى الأنظمة بدون أي مقاومة تقنية فورية أو اكتشاف مسبق؛ وهذا ما يجعل هجوم يوم الصفر من أخطر أنواع الهجمات السيبرانية. وكشفت صحيفة واشنطن بوست أن المهاجمين استغلوا ثغرة حديثة في أنظمة شيربوينت، مما يعرض آلاف الخوادم في المؤسسات الحكومية والشركات الكبرى للخطر، لا سيما في الولايات المتحدة والدول خارجها.
تفاصيل الهجوم والتحذيرات الأمنية من مايكروسوفت لهجوم يوم الصفر
في تحذير رسمي صدر يوم السبت، أوضحت مايكروسوفت أن الهجوم يستهدف بشكل رئيسي خوادم شيربوينت المُدارة محليًا داخل المؤسسات، مشيرة إلى أن خدمة شيربوينت أونلاين ضمن مايكروسوفت 365 السحابية ليست ضمن دائرة التأثر. وأكدت الشركة أن الثغرة تسمح للمهاجمين بتنفيذ هجمات انتحال الهوية عبر الشبكة، حيث يظهر المهاجم كجهة موثوقة داخل النظام، مما يتيح له القدرة على تغيير البيانات والتلاعب بالأنظمة بطرق خبيثة يصعب كشفها.
توصيات مايكروسوفت الأمنية العاجلة لمواجهة هجوم يوم الصفر
أطلقت مايكروسوفت دعوة عاجلة لجميع المستخدمين، خاصة المؤسسات، لتطبيق عدة إجراءات أمنية ضرورية للحماية من أضرار هجوم يوم الصفر على أنظمة شيربوينت، وهي تشمل:
- تطبيق التحديثات الأمنية المتاحة على الفور دون أي تأخير
- فصل الخوادم التي لم يتم تحديثها عن الإنترنت بشكل مؤقت
- استخدام أدوات الحماية من البرمجيات الخبيثة بكفاءة عالية
- متابعة نشرات مايكروسوفت الأمنية بانتظام للحصول على آخر التحديثات المتعلقة بشيربوينت إصدارات 2016 و2019
كما دخل مكتب التحقيقات الفيدرالي الأميركي (FBI) على الخط، مؤكداً تعاونه الوثيق مع القطاعين الحكومي والخاص لمتابعة الهجوم، دون الكشف عن تفاصيل إضافية حول الجهات المهاجمة أو حجم الأضرار.
تتمثل أهمية هجوم يوم الصفر هذا في استغلال ثغرة غير معلنة مسبقًا، مما يستهدف بنى تحتية حرجة تستخدمها قطاعات مالية، حكومية، وطبية، وقد يؤدي إلى سرقة بيانات حساسة أو هجمات واسعة النطاق مثل التلاعب بالأسواق والابتزاز الإلكتروني. وتتطلب هذه الظروف يقظة أمنية مستمرة عند جميع المستخدمين، ولا سيما المؤسسات التي تمتلك قواعد بيانات حساسة. توضح مايكروسوفت أن سرعة الاستجابة من خلال تحديث الأنظمة الأمنية تلعب الدور الحاسم في الحد من الضرر وحماية الخوادم من محاولات الاختراق المتقدمة.
«أخبار سارة» الذهب في الجزائر يتراجع وعيار 21 يسجل 12410 دينار
برشلونة ضد ريال مدريد: موعد الكلاسيكو المنتظر والتشكيل المتوقع والقنوات الناقلة
قفزة جديدة.. تطورات مفاجئة في أسعار العملات العربية والأجنبية مقابل الجنيه المصري الثلاثاء
لطلب اعتراض أهلية حساب المواطن بخطوات سهلة وواضحة
مواعيد جديدة.. حركة القطارات من محطة بنها صباح السبت 23 أغسطس 2025 للمسافرين
«تابع الآن» سعر الدولار اليوم 21-6-2025 أمام الجنيه المصري في مستهل التعاملات
خطر صادم: أدوية إنقاص الوزن تسبب تساقط الشعر بشكل غير متوقع
«رد عنيف» تيباس يرفض طلب ريال مدريد تأجيل مباراة أوساسونا بلهجة ساخرة مثيرة