{"schema_version":"1.0","service":"Publicasta","type":"article","id":722,"slug":"sharepoint_cve_2026_65660_active_exploitation_response","title":"CVE-2026-65660 في Microsoft SharePoint قيد الاستغلال النشط: خطة الاستجابة للفرق التي تدير البيئات المحلية","excerpt":"لم تعد الثغرة CVE-2026-65660 مجرد بند في جدول التحديثات؛ فقد أصبحت أولوية للاستجابة للحوادث. يوضح هذا الدليل نطاق الخطر، وخطوات التحقق من الإصلاح، وكيفية التمييز بين خادم جرى تحديثه وبيئة ثبتت سلامتها.","language":"ar","default_language":"en","canonical_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=ar","image":{"url":"https://publicasta.com/storage/projects/17/pages/722/2026/09/b65e56fa-cb6d-4216-833c-0b5c673726e2.webp","alt":"غرفة خوادم مؤسسية تعرض شاشات مراقبة أمنية حالة التصحيحات وتنبيهات الاستجابة للحوادث"},"publisher":{"id":17,"slug":"it_today_news","name":"IT Today","url":"https://publicasta.com/it_today_news"},"author":{"name":"Anton R"},"published_at":"2026-09-28T13:54:48+00:00","updated_at":"2026-09-28T13:54:48+00:00","content_markdown":"أمام مسؤولي Microsoft SharePoint مهمة محددة وحساسة: عليهم تحديد ما إذا كانت أي أنظمة SharePoint Server المحلية لا تزال معرضة للثغرة CVE-2026-65660، ثم تقرير ما إذا كان ينبغي التعامل معها باعتبارها غير محدثة فقط، أم باعتبارها ربما تعرضت للاختراق أيضاً. هذا الفرق مهم لأن الثغرة لم تعد مجرد بند في تحديث شهري. فقد أفادت السلطات الكندية بأنها على علم باستغلال نشط لها، كما تضع التقارير الأمنية القضية ضمن النقاش الحالي حول الثغرات المستغلة المعروفة.\n\n ![غرفة خوادم مؤسسية تعرض شاشات مراقبة أمنية حالة التصحيحات وتنبيهات الاستجابة للحوادث](https://publicasta.com/storage/projects/17/pages/722/2026/09/b65e56fa-cb6d-4216-833c-0b5c673726e2.webp)\n\n المنتج المتأثر هو SharePoint Server، وليس SharePoint Online ضمن Microsoft 365. يمنع هذا التحديد خطأين شائعين. فلا ينبغي لمؤسسة تستخدم مستأجراً في Microsoft 365 أن تفترض أن كل خدمة تحمل اسم SharePoint معرضة للمشكلة الخادمية نفسها؛ كما لا ينبغي لمؤسسة تشغّل مزرعة SharePoint متاحة للعامة أو قابلة للوصول من الداخل أن تفترض أن نقل خدمات سحابية أخرى أزال المشكلة من بيئتها. المهمة الأولى هي دقة حصر الأصول. أما الثانية فهي تحديد ما إذا كان حدث التحديث يستلزم أيضاً تقييماً لاحتمال الاختراق.\n\n ## ما الذي تأكد حتى الآن\n\n يصف المركز الكندي للأمن السيبراني الثغرة CVE-2026-65660 بأنها تحكم غير سليم في توليد التعليمات البرمجية، وتصنف ضمن CWE-94. ويقول المركز إن الخلل يؤثر في إصدارات متعددة من Microsoft SharePoint Server، وقد يتيح لمهاجم موثق تنفيذ تعليمات برمجية عشوائية على خادم معرض للخطر. ويذكر تنبيه 24 سبتمبر أن المركز كان على علم باستغلال نشط، ويربط القضية بتنبيه أمني من Microsoft صدر في 11 أغسطس 2026.\n\n هذه الصياغة أكثر فائدة للمدافعين من عنوان يكتفي بدرجة الخطورة. فالثغرة، وفق التنبيه الكندي، تتطلب مهاجماً موثقاً، لكن كلمة «موثق» لا تعني «مدير نظام موثوقاً». داخل المؤسسة قد يحصل المهاجم على حساب عادي أو هوية خدمة، أو يسيء استخدامهما، أو يستغل بيانات اعتماد قديمة، أو يستخدم حساباً يملك وصولاً إلى نظام تعاون لكنه لم يُنشأ أصلاً لتنفيذ تعليمات برمجية على الخادم. لذلك يعتمد الخطر على ضوابط الهوية، ونطاق التعرض، وحدود الصلاحيات، وحالة المزرعة، وليس فقط على السماح بالمرور المجهول.\n\n تدرج مواد تحديثات الأمان لشهر سبتمبر 2026 من Microsoft منتج SharePoint ضمن المنتجات التي تلقت إصلاحات أمنية، وتوجه المسؤولين إلى وثائق تحديث SharePoint. وتحدد ملاحظات إصدار SharePoint من Microsoft تحديث 8 سبتمبر لـ SharePoint Server Subscription Edition بالرقم KB5002908، وبالإصدار 16.0.20326.20136. كما توضح Microsoft أن تحديثات SharePoint تراكمية؛ فأحدث تحديث منطبق يتضمن الإصلاحات التي صدرت سابقاً لخط المنتج نفسه.\n\n الرسالة التشغيلية مباشرة: حدد إصدار الخادم ورقم البناء، وثبّت آخر تحديث تراكمي مدعوم أو المعالجة التي يوصي بها المورد لذلك الإصدار، ثم تحقق من البناء الناتج. لا تستخدم نتيجة عامة من نوع «Windows محدث» دليلاً على إصلاح SharePoint نفسه. فلدى SharePoint مسار صيانة خاص به، وقد تضم المزارع أكثر من دور خادمي أو أكثر من إصدار، بما يجعل الفحص من وحدة تحكم واحدة مضللاً.\n\n ## لماذا أصبحت المسألة استجابة لحادث، لا مجرد تذكرة تحديث\n\n تسأل تذكرة التحديث التقليدية عما إذا كان التحديث قد ثُبّت. أما الثغرة المستغلة بنشاط فتضيف سؤالاً ثانياً: هل استُخدمت الخدمة المعرضة للخطر قبل وصول التحديث؟ فالتثبيت الناجح يغلق العيب البرمجي المعروف، لكنه لا يزيل web shell أو مهمة مجدولة أو بيانات اعتماد مسروقة أو إعداداً معدلاً أو آلية استمرارية ربما أنشأها المهاجم في وقت سابق.\n\n وتزداد أهمية هذا الفرق لأن SharePoint قريب من بيانات الأعمال القيّمة وأنظمة الهوية. فقد يستضيف الخادم مستندات المشاريع، وفهارس البحث، وبيانات سير العمل، وتكاملات التطبيقات، واتصالات بقواعد البيانات أو مخازن الملفات. وفي كثير من المؤسسات يملك أيضاً نطاقاً واسعاً داخل الشبكة لأن برامج التعاون نُشرت كخدمة داخلية مركزية. وإذا وصل المهاجم إلى تنفيذ التعليمات البرمجية على الخادم، فقد لا يحتاج إلى سرقة كل مستند فوراً؛ إذ يمكن استخدام الخادم كنقطة انطلاق للاستطلاع، أو جمع بيانات الاعتماد، أو الحركة الجانبية، أو عملية أبطأ للوصول إلى البيانات.\n\n تقدم تقارير Microsoft السابقة عن الاستغلال النشط لثغرات SharePoint المحلية سياقاً مفيداً، لكنها لا تثبت أن الجهات أو الأساليب نفسها مرتبطة بالثغرة CVE-2026-65660. ففي حالة عام 2025، وصفت Microsoft مهاجمين انتقلوا من استغلال SharePoint المواجه للإنترنت إلى نشر web shell، والاستطلاع، والوصول إلى بيانات الاعتماد، والحركة الجانبية، ثم نشاط برمجيات الفدية. وتاريخ كهذا سبب لفحص البيئة بعد المعالجة، وليس أساساً للقول إن حملة 2026 تتبع السلسلة نفسها حرفياً.\n\n ينبغي للمدافعين الفصل بين الحقائق المؤكدة والفرضيات المعقولة. المؤكد هو أن المركز الكندي للأمن السيبراني أبلغ عن استغلال نشط للثغرة CVE-2026-65660؛ وأن المشكلة تؤثر في إصدارات متعددة من SharePoint Server؛ وأن الأثر المعلن يتضمن تنفيذ تعليمات برمجية عشوائية بواسطة مهاجم موثق؛ وأن Microsoft نشرت تحديثات أمنية لـ SharePoint. أما هوية المهاجمين، وحمولة ما بعد الاستغلال الموحدة، وعدد المؤسسات المخترقة، والقول إن كل خادم معرض قد اختُرق، فليست أموراً تؤكدها تلك المصادر.\n\n ## أي البيئات تحتاج إلى اهتمام فوري\n\n ابدأ بكل مثيلات SharePoint Server المستضافة ذاتياً، بما في ذلك الأنظمة التي لا يعتبرها فريق التطبيقات «إنتاجية». فكثيراً ما تحتفظ مزارع التطوير والاختبار والتعافي من الكوارث وإعداد التقارير والواجهات الموجهة إلى الشركاء ببيانات اعتماد حقيقية أو نسخ من البيانات أو مسارات شبكة تجعلها نقاط عبور جذابة. ولا يكفي جرد يسجل المزرعة الأساسية وحدها.\n\n أدرج الخوادم الموجودة خلف الوكلاء العكسيين وموازنات الحمل وبوابات VPN ووكلاء الوصول الخاص. لا يصبح المثيل غير مهم لمجرد أنه غير مفهرس في محرك بحث عام. فقد يصل المهاجم عبر حساب مؤسسي مخترق، أو نظام داخلي آخر تعرض للاختراق، أو اتصال شريك، أو مسار إدارة. وفي المقابل، لا تفترض أن وجود مستمع مواجه للإنترنت يثبت التعرض لهذه الثغرة تحديداً؛ تحقق من المنتج والإصدار والإعدادات وإرشادات المورد.\n\n افصل SharePoint Server عن SharePoint Online أثناء الفرز الأولي. فقد ميزت إرشادات Microsoft لعام 2025 بشأن ثغرات SharePoint المحلية السابقة بوضوح بين SharePoint Server وSharePoint Online. ولا يزال هذا الحد بين المنتجين فحصاً إدارياً مهماً، مع ضرورة استخدام التنبيه الحالي لعام 2026 وإرشادات الصيانة الصادرة عن Microsoft لتحديد انطباق CVE-2026-65660 بدقة. وقد تحتاج المؤسسة التي تستخدم مستأجراً سحابياً فقط إلى فحص نشاط الهوية أو التطبيقات، لكنها لا ينبغي أن تطبق خطة معالجة خادم محلي على خدمة لا تديرها.\n\n حقول الجرد الأكثر فائدة بسيطة: اسم المزرعة، وأسماء الخوادم، وإصدار المنتج، ورقم البناء، ونطاق التعرض للإنترنت وللشبكة الداخلية، ومسار المصادقة، والمالك، وحالة النسخ الاحتياطي، وآخر تحديث ناجح، والأنظمة التي تستطيع المزرعة الاتصال بها. أضف حسابات الهوية التي تستخدمها خدمات SharePoint والتكاملات. تحول هذه القائمة إشعاراً أمنياً واسعاً إلى مجموعة قرارات محددة.\n\n ## استجابة عملية خلال اليوم الأول\n\n ### 1. حدد النطاق\n\n اطلب من مالكي البنية التحتية والتطبيقات القائمة المعتمدة لمزارع SharePoint Server. وقارنها مع إدارة نقاط النهاية، وفحص الثغرات، وDNS، والشهادات، وإعدادات الوكيل العكسي، وسجلات المحاكاة الافتراضية، وجرد السحابة أو مراكز الاستضافة. ابحث عن أسماء مزارع قديمة ومضيفين يبدون متقاعدين لكنهم ما زالوا يجيبون على الشبكة. وإذا تعذر تصنيف أصل ما، فاعتبره غير محسوم بدلاً من اعتباره آمناً تلقائياً.\n\n سجل البناء على كل خادم ذي صلة. تقول وثائق تحديث SharePoint من Microsoft إن التحديثات تراكمية، لكن الحزمة الدقيقة ومسار الصيانة المدعوم يعتمدان على إصدار المنتج. وثق الدليل لكل مزرعة: التحديث المثبت، والبناء الناتج، ووقت التثبيت، وحالة إعادة التشغيل أو إعادة تشغيل الخدمة، وفحص السلامة بعد التحديث. وهذه أيضاً المعلومات التي سيحتاج إليها محقق الحوادث إذا اضطررت لاحقاً إلى عزل الخادم أو استعادته.\n\n ### 2. طبق معالجة المورد\n\n استخدم الإرشادات الأمنية الحالية من Microsoft وصفحة تحديث SharePoint لاختيار التحديث المناسب. وبالنسبة إلى SharePoint Server Subscription Edition، تدرج Microsoft KB5002908 كتحديث 8 سبتمبر 2026، مع البناء 16.0.20326.20136. يمثل هذا الإدخال نقطة مرجعية مفيدة، لكن على المسؤولين التحقق من إصدار المنتج والتحديثات اللاحقة التي قد تحل محله، ومن إرشادات Microsoft الحالية قبل النشر.\n\n اختبر التحديث وفق إجراء المزرعة المعتاد في المؤسسة إذا أمكن ذلك من دون إطالة التعرض الخطر. لا تجعل نافذة تغيير روتينية سبباً لترك خادم ضعيف ومواجه للإنترنت مكشوفاً أياماً إضافية. وإذا تعذر التحديث فوراً، فقلل التعرض باستخدام إجراءات المورد وضوابط الشبكة، وقيد الوصول إلى مسارات الإدارة الموثوقة، وحدد مالكاً وموعداً نهائياً واضحين. تقلل الضوابط التعويضية فرص الاستغلال، لكنها لا تجعل ثغرة مستغلة تختفي.\n\n ### 3. احفظ الأدلة قبل إجراء تغييرات غير ضرورية\n\n إذا وُجدت أي إشارة إلى احتمال حدوث استغلال، فنسق مع فريق الاستجابة للحوادث أو الأمن قبل حذف الملفات أو إعادة بناء الخوادم أو تدوير السجلات أو الاستعادة من نسخة احتياطية. احتفظ ببيانات القياس ذات الصلة من نظام التشغيل وIIS وSharePoint والمصادقة والوكيل ونقطة النهاية والشبكة، وفق متطلبات الاحتفاظ والالتزامات القانونية في المؤسسة. التقط حالة الخادم الحالية وأدلة التحديث.\n\n لا يعني ذلك تأجيل الاحتواء العاجل، بل اختيار إجراءات احتواء تحفظ طريقاً لفهم ما حدث. وإذا أظهرت المزرعة سلوكاً مريباً فعلياً، فاعزلها وفق خطة الحوادث مع إبقاء سلسلة القرارات موثقة. قد يؤدي تنظيف متعجل إلى إتلاف الدليل الوحيد على نقطة الدخول الأولى، ويترك المؤسسة عاجزة عن معرفة ما إذا كان المهاجم قد وصل إلى أنظمة أخرى.\n\n ### 4. ابحث عن دلائل الاستخدام غير المصرح به\n\n راجع أحداث المصادقة بحثاً عن حسابات غير معتادة، ومصادر وصول غير مألوفة، وسفر مستحيل، ونشاط جديد لحسابات الخدمة، ورفع إداري غير متوقع، ووصول في أوقات لا تنسجم مع نمط تشغيل المزرعة. اربط هذه الأحداث بنشاط SharePoint وIIS، وكشوف نقاط النهاية، وسجلات الوكيل العكسي، واتصالات الشبكة. لا تكفي وحدة تعرّف مستخدم غريبة أو مطالبة واحدة لإعلان الاختراق؛ أما النمط المتكرر عبر قياس الهوية والويب والعمليات والشبكة فأقوى بكثير.\n\n افحص الملفات غير المتوقعة، والتغييرات في محتوى تطبيقات الويب، والتجميعات غير المألوفة، والمهام المجدولة الجديدة، والخدمات، وإدخالات بدء التشغيل، والإعدادات المعدلة، والعمليات التي لا تناسب دور الخادم. افحص الاتصالات الصادرة من المزرعة، لا سيما إلى وجهات ليست ضمن التكاملات الموثقة. وراجع الحسابات ذات الصلاحيات وبيانات اعتماد الخدمات التي كانت موجودة على الخادم خلال فترة التعرض.\n\n تجنب نشر تفاصيل الاستغلال أو نسخ مؤشرات غير موثقة إلى قواعد الكشف الإنتاجية. استخدم المؤشرات الصادرة عن Microsoft أو CISA أو الوكالات الوطنية للأمن السيبراني أو مزود الأمن أو شريك موثوق للاستجابة للحوادث، ثم تحقق منها مقابل البيئة المحلية. فقد تعطل قاعدة كشف واسعة أكثر من اللازم خدمة تعاون، بينما قد تولد قاعدة ضيقة أكثر من اللازم ثقة زائفة.\n\n ### 5. أدر بيانات الاعتماد وفق التعرض، لا وفق العادة\n\n إذا أظهر التحقيق أن الخادم ربما تعرض للاختراق، فافترض أن بيانات الاعتماد المتاحة للعملية أو المضيف تحتاج إلى مراجعة. أعط الأولوية لهويات خدمات SharePoint، وحسابات قواعد البيانات، وتكاملات التطبيقات، وحسابات المسؤولين، والشهادات، والأسرار الموجودة في الإعدادات، وبيانات الاعتماد التي يمكن الوصول إليها عبر الخادم نفسه أو مسار الشبكة الخاص به. نسق عملية التدوير بحيث تظل المزرعة قابلة للدعم، وبحيث لا تتعرض الأسرار الجديدة فوراً لمضيف لا يزال مخترقاً.\n\n تدوير بيانات الاعتماد وحده ليس دليلاً على الاحتواء. فإذا بقي web shell أو أي آلية استمرارية أخرى، فقد يلتقط المهاجم بيانات الاعتماد البديلة. وينبغي أن تجمع المعالجة بين حالة برمجية نظيفة ومدعومة، وفحص لنقطة النهاية والخادم، ونسخ احتياطية تم التحقق منها، وقرار بشأن إعادة البناء أو الاستعادة داخل المكان.\n\n ## كيف تتحقق من نجاح المعالجة\n\n ينبغي أن يجيب سجل تحقق مفيد عن أربعة أسئلة منفصلة. أولاً، هل يوجد كل خادم ذي صلة على بناء مدعوم ومعالج؟ ثانياً، هل لا تزال الخدمة المعرضة للخطر قابلة للوصول عبر أي مسار شبكة غير مصرح به؟ ثالثاً، هل توجد دلائل على الاستغلال قبل التحديث؟ رابعاً، هل تعرضت أي هوية أو سر أو منظومة لاحقة للخطر خلال تلك الفترة؟\n\n تأتي الإجابة الأولى من أدلة البناء والتحديث. أما الثانية فتأتي من التحقق من الشبكة وضوابط الوصول، وليس من فحص يقتصر على الواجهة العامة. وتتطلب الثالثة السجلات وفحص المضيف. أما الرابعة فتتطلب الربط بين الهوية وقاعدة البيانات ومشاركة الملفات وواجهات API ونقطة النهاية. واعتبار الإجابة الأولى دليلاً على الإجابات الأربع هو أكثر أنماط الفشل شيوعاً في الاستجابة العاجلة للثغرات.\n\n بعد التحديث، نفذ فحص سلامة مضبوطاً للمزرعة يشمل المصادقة، والبحث، وتطبيقات الخدمات، وسير العمل، والتكاملات، والمهام المجدولة، واتصال قاعدة البيانات، والوصول إلى المستندات. قارن السلوك بخط أساس معروف السلامة. راقب الأخطاء الجديدة، ونشاط العمليات غير المتوقع، وحركة المرور الصادرة، وفشل المصادقة المتكرر. وأبقِ المراقبة المشددة قائمة لمدة تناسب تغطية السجلات في المؤسسة وطول الفترة التي ربما ظل فيها النظام معرضاً.\n\n إذا لم يجد التحقيق دليلاً على الاختراق، فوثق سبب اعتبار هذا الاستنتاج موثوقاً والقياس المتاح الذي استند إليه. عبارة «لم نعثر على دليل» تختلف عن «وجدنا دليلاً على عدم حدوث اختراق». وإذا كانت السجلات مفقودة أو كانت مدة الاحتفاظ قصيرة، فسجل هذا القيد وأعط الأولوية لمعالجته قبل الثغرة الكبيرة التالية.\n\n ## ما الذي تقوله الحادثة عن بنية SharePoint\n\n الإصلاح الفوري هو تحديث من Microsoft. أما الدرس الأطول أمداً فهو معماري: لا ينبغي لخادم تعاون أن يجمع ثقة غير ضرورية لمجرد أنه مركزي في أعمال المستندات. ارسم خريطة للهويات وقواعد البيانات وأنظمة التخزين وواجهات API وشبكات الإدارة ووجهات النسخ الاحتياطي التي يستطيع SharePoint الوصول إليها. أزل المسارات والصلاحيات غير المستخدمة. افصل وصول الإدارة عن وصول المستخدمين العاديين. واحمِ حسابات الخدمة بأضيق صلاحيات عملية، واستخدم مصادقة قوية للمسؤولين.\n\n راجع سرعة الإجابة عن الأسئلة الأساسية: أين توجد كل المزارع؟ ما البناء المثبت؟ من يملك كل مزرعة؟ ما الحسابات القادرة على إدارتها؟ كم من الوقت تحتفظ المؤسسة بالسجلات ذات الصلة؟ هل يمكن عزل مزرعة متأثرة دون إيقاف كل سير عمل للتعاون؟ إذا احتاجت هذه الإجابات إلى أسبوع من الاجتماعات، فإن التعرض التقني ليس سوى جزء من الخطر؛ فعملية الاستجابة نفسها أصبحت تبعية.\n\n كما توضح حملة استغلال SharePoint لعام 2025 التي وصفتها Microsoft سبب ضرورة عمل تصحيح خادم الويب وحماية نقطة النهاية ومراقبة الهوية وتقسيم الشبكة معاً. لا ينبغي توقع أن تلتقط ضابطة واحدة كل مرحلة. يغلق التصحيح عيب التعليمات البرمجية الأصلي. وتساعد سجلات التطبيق والوكيل في إعادة بناء الطلبات. وتكشف قياسات نقطة النهاية العمليات المشبوهة وآليات الاستمرارية. وتظهر سجلات الهوية الحسابات المسروقة أو التي أسيء استخدامها. وتحد ضوابط الشبكة من نطاق الانتشار. أما النسخ الاحتياطية فتقدم خياراً للاستعادة، لكن بشرط حمايتها من بيانات الاعتماد والمسارات نفسها المستخدمة في الإنتاج.\n\n ## أسئلة ينبغي للقيادة طرحها اليوم\n\n لا تحتاج قيادات الأمن والبنية التحتية إلى تقرير حالة درامي؛ بل تحتاج إلى إجابات دقيقة. هل تشغل المؤسسة SharePoint Server أم SharePoint Online أم كليهما؟ كم عدد المزارع المحلية، بما في ذلك أنظمة ما قبل الإنتاج والتعافي من الكوارث؟ أي المزارع كان مكشوفاً خلال الفترة التي يغطيها التنبيه الحالي؟ ما التحديث والبناء اللذان يحميان كل مزرعة؟ هل أبلغت جهة وطنية للأمن السيبراني عن استغلال؟ ما الأدلة التي فُحصت لاحتمال الاختراق؟ وما بيانات الاعتماد والأنظمة اللاحقة التي ستتأثر إذا كان المهاجم قد سيطر على المزرعة؟\n\n ينبغي ربط الإجابات بالأدلة والمالكين. فعبارة «الفاحص يقول إن الحالة خضراء» لا تكفي إذا كان الفاحص قد أغفل مزرعة غير متصلة. وعبارة «ثبت التحديث بنجاح» لا تكفي إذا كان الخادم قد أظهر نشاطاً مريباً قبل التثبيت. وعبارة «نستخدم Microsoft 365» لا تكفي إذا بقي SharePoint Server قديم في مركز بيانات لتشغيل سير عمل موروث.\n\n تستحق CVE-2026-65660 الاستعجال لأن السجل العلني تجاوز التعرض النظري إلى الوعي باستغلال نشط. والاستجابة الصحيحة منضبطة لا استعراضية: احصر مجموعة الخوادم الفعلية، وطبق معالجة Microsoft المناسبة، وافحص فترة التعرض، واحمِ بيانات الاعتماد أو أدرها عند وجود مبرر، واحتفظ بأدلة كافية للتمييز بين ثغرة أُصلحت وبيئة ثبتت سلامتها. يقلل هذا التسلسل الخطر التقني، ويقلل أيضاً احتمال أن يخفي تقرير تحديث متعجل حادثاً أكبر.\n\n ## المصادر وأساس إعداد التقرير\n\n يعتمد هذا المقال على وثائق صيانة SharePoint من Microsoft ومواد تحديثات الأمان لشهر سبتمبر 2026، وتنبيه المركز الكندي للأمن السيبراني بشأن CVE-2026-65660، وبرنامج CISA الخاص بالثغرات المستغلة المعروفة، وتقرير سابق من Microsoft عن الاستغلال النشط لثغرات SharePoint المحلية. ويُستخدم تقرير Microsoft لعام 2025 سياقاً للتخطيط للاستجابة، ولا يُقدَّم دليلاً على أن نشاط 2026 له الجهة أو الحمولة أو سلسلة الهجوم نفسها.","available_translations":[{"language":"ar","title":"CVE-2026-65660 في Microsoft SharePoint قيد الاستغلال النشط: خطة الاستجابة للفرق التي تدير البيئات المحلية","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=ar","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=ar","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=ar","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=ar"},{"language":"de","title":"Microsoft SharePoint CVE-2026-65660 wird aktiv ausgenutzt: Reaktionsplan für On-Premises-Teams","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=de","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=de","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=de","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=de"},{"language":"en","title":"Microsoft SharePoint CVE-2026-65660 is under active exploitation: the response plan for on-premises teams","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=en","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=en","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=en","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=en"},{"language":"es","title":"Microsoft SharePoint CVE-2026-65660 está siendo explotado activamente: plan de respuesta para equipos con infraestructura local","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=es","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=es","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=es","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=es"},{"language":"fr","title":"La CVE-2026-65660 visant Microsoft SharePoint est activement exploitée : plan de réponse pour les équipes on-premises","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=fr","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=fr","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=fr","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=fr"},{"language":"pl","title":"Microsoft SharePoint CVE-2026-65660 jest aktywnie wykorzystywany: plan działania dla zespołów korzystających z wdrożeń lokalnych","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=pl","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=pl","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=pl","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=pl"},{"language":"ru","title":"Microsoft SharePoint CVE-2026-65660 активно эксплуатируется: план реагирования для команд с локальными серверами","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=ru","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=ru","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=ru","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=ru"},{"language":"zh","title":"Microsoft SharePoint CVE-2026-65660 正遭到积极利用：本地部署团队的响应方案","html_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=zh","markdown_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=zh","json_url":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=zh","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=zh"}],"_links":{"self":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=ar","api":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/sharepoint_cve_2026_65660_active_exploitation_response?lang=ar","html":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=ar","canonical":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response?lang=ar","markdown":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.md?lang=ar","json":"https://publicasta.com/it_today_news/sharepoint_cve_2026_65660_active_exploitation_response.json?lang=ar","channel":"https://publicasta.com/api/public/v1/channels/it_today_news","channel_articles":"https://publicasta.com/api/public/v1/channels/it_today_news/articles","search":"https://publicasta.com/api/public/v1/search","documentation":"https://publicasta.com/api-docs#reading-publicasta","openapi":"https://publicasta.com/api-docs/openapi.json","llms":"https://publicasta.com/llms.txt"}}