פגיעויות חדשות ב-SharePoint: כיצד RELIANOID עוזר לך להישאר מוגן

13 באוגוסט, 2025 | טכני

2025 ביולי - מיקרוסופט פרסמה התראת אבטחה דחופה בנוגע לניצול פעיל של ארבע פגיעויות המשפיעות על שרתי SharePoint מקומיים:

  • CVE-2025-49706 זיופים
  • CVE-2025-49704 – ביצוע קוד מרחוק
  • CVE-2025-53770 – נחשף לאחרונה
  • CVE-2025-53771 – נחשף לאחרונה

הפגיעות הללו לא משפיע על SharePoint Online ב-Microsoft 365 אך מהווים סיכון חמור לארגונים המסתמכים על תשתית SharePoint מקומית. מיקרוסופט פרסמה תיקוני אבטחה עבור גרסאות נתמכות (מהדורת מנוי, 2019 ו-2016), ומפצירה בלקוחות להחיל עדכונים אלה באופן מיידי.

המלצות מרכזיות ממיקרוסופט

  • יש להחיל את עדכוני האבטחה האחרונים מיולי 2025 ללא דיחוי.
  • ודא שאתה מפעיל גרסה נתמכת של SharePoint Server.
  • הפעל וקבע את תצורת ממשק סריקת האנטי-וירוס (AMSI) באמצעות תוכנת אנטי-וירוס מתאימה, כגון Microsoft Defender Antivirus.
  • השתמש ב-Microsoft Defender for Endpoint או בפתרון הגנה מפני איומים דומה.
  • סובב את מפתחות המחשב של SharePoint Server ASP.NET.
  • עיין באופן קבוע בבלוג של מרכז תגובת האבטחה של מיקרוסופט (MSRC) לקבלת עדכונים והדרכות לזיהוי.

איך RELIANOID מגן על התשתית שלך

At RELIANOID, אבטחה היא בראש סדר העדיפויות. פלטפורמת ה-ADC (בקר אספקת יישומים) המתקדמת שלנו ופלטפורמת האבטחה מספקות שכבות הגנה חזקות כדי לסייע במניעת סוגי התקפות אלה - עוד לפני יישום תיקוני הספק:

  • הגנה על פרוקסי הפוך: מבודד שרתי SharePoint מחשיפה ישירה לאינטרנט, ומפחית משטחי תקיפה.
  • mTLS ובדיקת תנועה: בודק תעבורה נכנסת עם מודעות עמוקה לפרוטוקול, וחוסם בקשות פגומות או זדוניות.
  • חומת אש של יישומי אינטרנט (WAF): מזהה ומפחית ניסיונות RCE, זיופים והזרקת קוד באמצעות מערכות כללים הניתנות להתאמה אישית.
  • מודיעין איומים בזמן אמת: הזנות איומים משולבות חוסמות אוטומטית וקטורי תקיפה וכתובות IP ידועות.
  • הפעלה מחדש של תצורה חמה: החל שינויים וכללי אבטחה מבלי להפריע לחיבורים קיימים.
  • רישום ושילוב SIEM: שלח יומני רישום והתראות למערכת ה-SIEM שלך לצורך ניטור וקורלציה.

זמין כעת ב-Azure

כעת ניתן לפרוס RELIANOID תשתית ישירות מ-Azure Marketplaceאבטחו את פריסות SharePoint שלכם, הן מקומיות והן היברידיות, בעזרת בקרת תעבורה מתקדמת, בדיקת TLS ועדכונים ללא זמן השבתה - והכל בענן.

התחל בעבודה RELIANOID ב-Azure →

הישארו צעד אחד קדימה מול איומים עם RELIANOID

בנוף איומים שבו פגיעויות של יום אפס מנוצלות באופן פעיל, הגנה פרואקטיבית אינה עוד אופציונלית. RELIANOID מציע הגנה חכמה לסביבות ארגוניות, ועוזר לך לזהות, לצמצם ולהגיב לפגיעויות קריטיות במהירות וביעילות.

צריכים עזרה באבטחת התשתית שלכם? צור קשר עם הצוות שלנו עוד היום ללמוד איך RELIANOID יכול לתמוך באסטרטגיית אבטחת הסייבר שלך.

בלוגים קשורים

פורסם על ידי משתמש חוזר | 22 בינואר 2025
משתמשי אובונטו 22.04 LTS צריכים לפעול באופן מיידי לאבטחת המערכות שלהם לאחר ש-Canonical הוציאה תיקון אבטחה קריטי כדי לטפל במספר נקודות תורפה בתוך ליבת לינוקס עבור מעבדי Xilinx ZynqMP.…
2.04 אלף לייקיםתגובות כבויות ב-Linux Kernel חולצות שזוהו לאחרונה
פורסם על ידי משתמש חוזר | 03 בינואר 2025
בנוף אבטחת הסייבר המתפתח במהירות של היום, הבטחה שרק תוכנה מהימנה מורשה לפעול בתשתית IT היא חיונית. מנגנון בסיסי אחד להשגת זאת ברמת החומרה...
2.11 אלף לייקיםתגובות כבויות על שיפור אבטחת התשתית עם הטמעת מאזני עומסים עם אתחול מאובטח
פורסם על ידי משתמש חוזר | 28 באוקטובר 2024
פרוטוקול העברת ההיפרטקסט (HTTP) הוא הבסיס לתקשורת נתונים עבור האינטרנט. HTTP/2, הגרסה העיקרית השנייה של הפרוטוקול, מייצגת התפתחות משמעותית מ-HTTP/1.1, שנועדה ל...
1.03 אלף לייקיםתגובות כבויות על הבנת איזון עומסים ב-HTTP/2