
تقرير احترافي لتقييم الثغرات الأمنية لمخاطر إلغاء التسلسل في SharePoint، بما في ذلك الملخص التنفيذي والأثر التقني والإصلاح واستراتيجية التخفيف.
| الحقل | التفاصيل |
|---|
| نوع التقرير | تقرير تقييم الثغرات |
| سياق المشاركة | بحث أمني |
| التركيز الأساسي | أمن التعاون المؤسسي |
| الجمهور | فرق الأمان، فرق الهندسة، مدراء التوظيف |
| نمط المخرجات | ملخص تنفيذي، تحليل فني، أثر تجاري، خارطة طريق للمعالجة |
| حالة النشر | تم تعقيمه للمراجعة العامة في المحفظة المهنية |
[!IMPORTANT] تم تعقيم هذا التقرير عمدًا للنشر العام على GitHub. تم استبدال المعرّفات الحساسة وبيانات الاعتماد وقيم البنية التحتية والأدلة الخاصة بالعملاء ببدائل واضحة.
[!TIP] للمراجعة السريعة، ابدأ بقسمي الملخص التنفيذي والأثر. وللتعمق الفني، تابع إلى التحليل الفني والمعالجة.
CVE-2026-45659 - ثغرة RCE عبر إلغاء التسلسل في Microsoft SharePoint
ثغرة أمنية في Microsoft SharePoint Server 2019/2022 و Subscription Edition تسمح لمستخدم مُصادق بصلاحيات منخفضة (Site Member) بتنفيذ أوامر عشوائية على الخادم (RCE). تستغل الثغرة آلية إلغاء التسلسل غير الآمنة (Unsafe Deserialization) في معالج LosFormatter.Deserialize داخل مكتبة Microsoft.SharePoint.Library.
| السمة | القيمة |
|---|---|
| المعرّف | CVE-2026-45659 |
| CVSS / الخطورة | 8.8 |
| فئة الضعف | CWE-502 (إلغاء تسلسل البيانات غير الموثوقة) |
| نطاق التأثير | المنتج |
تم تقييم الثغرة من منظور أمن التطبيقات والمخاطر المتعلقة بالبنية التحتية. صُنّفت المشكلة الأساسية على أنها تنفيذ أوامر عن بُعد (Remote Code Execution) وتم توثيقها بصيغة معقّمة مناسبة للنشر العام في المحفظة المهنية.
| العنصر | التفاصيل |
|---|---|
| CVE | CVE-2026-45659 |
| CVSS | 8.8 (مرتفعة) |
| النوع | إلغاء التسلسل RCE |
| المعيار | CWE-502 (إلغاء تسلسل البيانات غير الموثوقة) |
| الصلاحية المطلوبة | Site Member (مستخدم عادي) |
| المنتج | Microsoft SharePoint Server |
أُعدّ كتقرير احترافي ضمن محفظة الأعمال في مجال الأمن السيبراني
مركّز على التواصل الواضح بشأن المخاطر، والمعالجة العملية، والتحسين الدفاعي.