#عاجل ترمب يعلن توقيع الاتفاق مع إيران .. وهذه أهم بنوده
نتنياهو: لا أتفق دائماً مع ترمب .. وإسرائيل لن تنسحب من لبنان
صندوق النقد: إعادة إنتاج النفط إلى مستواه ستستغرق وقتا
وزير الصحة: نعمل على الحد من هدر الأدوية عبر الأتمتة
أمانة عمان: 3500 طن نفايات ترد إلى محطاتنا يوميًا
ولي العهد يهنئ بالعام الهجري الجديد: كل عام وأنتم بخير
الملكة رانيا مهنئة بالعام الهجري: اللهم اجعلها بداية تُغسل فيها القلوب
إسبانيا تكتفي بالتعادل أمام الرأس الأخضر في افتتاح مشوارها بكأس العالم
رئيسة صندوق النقد: لا تباطؤ عالميا في الأفق
الصفدي يبحث مع نظيره السعودي تطورات الأوضاع في المنطقة
البدور: استحداث أقسام في مستشفى حمزة بتكاليف بسيطة
الإفتاء: الثلاثاء أول أيام السنة الهجرية الجديدة
بدء تجهيز كسوة الكعبة المشرفة 2026 داخل المسجد الحرام (صور)
مشاهدات نادرة للقرش الأزرق في تونس .. وخبراء يوضحون الأسباب
الغذاء والدواء تكشف نتائج التتبع: عينات الجميد المخالفة مصدرها أحد دول الجوار
الملك يهنئ بمناسبة العام الهجري الجديد
محمود عباس يعلن إجراء انتخابات رئاسية في 2027
مرحلة جديدة في إدارة النفايات .. أمانة عمان: المواطن سيشعر بالفرق قريباً
90% من أجهزة فحص السيارات الكهربائية متوفرة في الاردن
زاد الاردن الاخباري -
حذّرت شركة مايكروسوفت من ثغرة أمنية خطيرة من نوع "يوم الصفر" تستهدف خوادم "إكستشينج"، في وقت أكدت فيه جهات أمن سيبراني أمريكية أن الثغرة تُستغل بالفعل في هجمات نشطة ضد الأنظمة غير المُحدّثة.
وقالت الشركة إن الثغرة ناتجة عن خلل في معالجة صفحات الويب، ما يتيح للمهاجمين تنفيذ تعليمات برمجية خبيثة داخل جلسات المستخدمين عبر واجهة "أوتلوك ويب أكسس"، الأمر الذي قد يمنحهم القدرة على التحكم بالجلسات أو تنفيذ أوامر داخل بيئة المستخدم.
وأوضحت أن الإصدارات المتأثرة تشمل "إكستشينج سيرفر 2016" و"إكستشينج سيرفر 2019" و"إكستشينج سيرفر إصدار الاشتراك"، فيما أكدت أن خدمة "إكستشينج أونلاين" السحابية غير متأثرة بالثغرة.
وأكدت وكالة الأمن السيبراني والبنية التحتية الأمريكية أن الثغرة أُضيفت إلى قائمة الثغرات المستغلة فعلياً، ما يشير إلى وجود هجمات حقيقية جارية تستهدف الأنظمة المعرضة للخطر.
وبحسب تقارير أمنية، يمكن استغلال الثغرة من خلال إرسال رسالة بريد إلكتروني خبيثة، وعند فتحها عبر واجهة الويب يتم تنفيذ أكواد ضارة قد تفتح الباب أمام اختراقات أوسع داخل الشبكات الداخلية للمؤسسات.
ودعت مايكروسوفت المؤسسات إلى تفعيل خدمة "إكستشينج للطوارئ والتخفيف الأمني" بشكل فوري، إلى جانب تشغيل أداة "فحص سلامة إكستشينج" للتحقق من تطبيق إجراءات الحماية بصورة صحيحة، محذرة من أن تعطيل هذه الخدمات قد يترك الأنظمة عرضة للاختراق المباشر.
كما أوصى خبراء أمن سيبراني بالانتقال إلى الحلول السحابية مثل "إكستشينج أونلاين"، أو عزل الخوادم المحلية خلف أنظمة حماية إضافية تعتمد على مبدأ "الثقة الصفرية"، للحد من مخاطر الهجمات الإلكترونية.
وتُعد هذه الثغرة واحدة من أخطر تهديدات "يوم الصفر" الحالية التي تستهدف أنظمة البريد الإلكتروني المؤسسية، في ظل تأكيد استغلالها فعلياً في هجمات إلكترونية نشطة.