هذا المزيج من الصلاحيات المنخفضة، وعدم الحاجة لتفاعل المستخدم، والوصول الشبكي يجعل هذه الثغرة هدفاً رئيسياً للمخترقين، حيث يمكن لحساب مستخدم عادي واحد تم اختراقه أن يكون بوابة للسيطرة الكاملة على الخادم.
هذه مشكلة تخص الإصدارات المحلية (On-Premises). الثغرة تؤثر على الإصدارات الثلاثة التالية من خادم SharePoint. ولا تتأثر خدمة SharePoint Online السحابية .
لكل إصدار متأثر، وفرت مايكروسوفت تحديثاً ورقم بناء (Build Number) محددين يمكن للمسؤولين استخدامهما للتحقق من مستوى التصحيح. تم إتاحة التصحيح في 12 مايو 2026 كجزء من تحديث أمني قياسي، لكن تم التأكيد عليه بشكل أكبر بعد أن اتضحت خطورته .
ثغرة CVE-2026-45659 ليست حادثة معزولة. إنها الأحدث في سلسلة من ثغرات إلغاء التسلسل عالية التأثير في SharePoint التي ابتليت بها عمليات النشر المحلية.
من الأمثلة الرئيسية على ذلك ثغرة CVE-2026-20963، وهي خلل مشابه حصل على درجة خطورة CVSS مؤكدة بلغت 9.8 وكانت شديدة الخطورة لدرجة أن وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) أضافتها إلى كتالوج الثغرات المستغلة بشكل نشط (KEV) في 18 مارس 2026، بعد تأكيد استغلالها الفعلي . وقد أفاد فريق الاستجابة للطوارئ الحاسوبية الأوروبي (CERT-EU) أن مايكروسوفت اضطرت لتحديث تنبيهها الخاص بهذه الثغرة لتوضيح أنه يمكن استغلالها من قبل مهاجم غير مصرح له - أي أن الدخول بحساب لم يكن مطلوباً على الإطلاق .
ثغرات أخرى ذات صلة، مثل CVE-2026-33110، تتضمن أيضاً إلغاء تسلسل بيانات غير موثوقة وتؤثر على خطوط الإنتاج نفسها . النمط واضح: المهاجمون والباحثون الأمنيون يدققون بشكل مكثف في آليات إلغاء التسلسل في SharePoint، ويتم اكتشاف عيوب خطيرة بمعدل ينذر بالخطر. هذا الاتجاه يجعل التصحيح الفوري والمنتظم أكثر أهمية من أي وقت مضى لمسؤولي SharePoint.
التصحيح هو الحل الوحيد الكامل، لكن اتباع نهج "الدفاع المتعدد الطبقات" يوفر حماية إضافية. للمؤسسات التي يجب أن تشغّل SharePoint محلياً، إليك الخطوات الموصى بها:
w3wp.exe)، والاتصالات الصادرة غير الاعتيادية أو ما يُعرف بـ"قذائف الويب" (Web Shells)، وأي سلوك غير طبيعي من حسابات الخدمة.