⚡ أبرز النقاط

أصلح Patch Tuesday من Microsoft في 14 أبريل 2026 167 ثغرة بما في ذلك ثغرة SharePoint اليوم صفر CVE-2026-32201 المستغلة بنشاط (CVSS 6.5). أضافتها CISA إلى كتالوج KEV بموعد علاج 28 أبريل. الوزارات الجزائرية والبنوك العمومية (BNA و CPA و BEA و BADR) وكيانات مجموعة Sonatrach التي تشغل SharePoint محلي 2016 أو 2019 أو Subscription Edition في نطاق المخاطر الأعلى.

خلاصة: انشر KB5002853 أو KB5002854 أو KB5002861 على كل خادم SharePoint متاح للإنترنت هذا الأسبوع — الموعد النهائي لـ CISA في 28 أبريل هو المعيار التشغيلي، وليس التزامًا أمريكيًا فقط.

اقرأ التحليل الكامل ↓

🧭 رادار القرار

الأهمية بالنسبة للجزائر
عالية

تشغل وزارات القطاع العام والبنوك العمومية وكيانات مجموعة Sonatrach جميعها عقارات SharePoint محلية تطابق الملف الضعيف وتحتفظ ببيانات عالية القيمة.
الجدول الزمني للعمل
فوري

الموعد النهائي لعلاج CISA في 28 أبريل 2026 هو المعيار؛ كل أسبوع إضافي من التعرض هو خطر قابل للقياس.
أصحاب المصلحة الرئيسيون
CISO، عمليات IT، CIO الوزارات، مسؤولو الامتثال البنكي، DZ-CERT، ASSI
نوع القرار
تكتيكي

التصحيح والصيد هذا الأسبوع؛ محادثة الترحيل استراتيجية وتأتي لاحقًا.
مستوى الأولوية
حرج

الاستغلال النشط بالإضافة إلى البيانات عالية القيمة بالإضافة إلى دورات التصحيح البطيئة في القطاع العام تساوي تهديدًا فوريًا.

خلاصة سريعة: يجب على CISO الجزائريين إكمال جرد SharePoint وتصحيح KB5002853/5002854/5002861 خلال نافذة الأسبوعين لـ CISA، والصيد في السجلات لثلاثة أسابيع من مؤشرات الاستغلال السابقة، والتنسيق في الإفصاحات مع DZ-CERT، وجدولة مراجعة ترحيل رسمية (SharePoint Online، أو السحابة السيادية على Huawei Cloud Stack، أو محلية معززة) قبل أن تشتد المواعيد النهائية لانتهاء الدعم في 2026.

إعلان