من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

كعادتها في كل شهر، تحمل تحديثات الثلاثاء الأمني من مايكروسوفت أخبارًا مهمة لمستخدمي ومنظمات التكنولوجيا حول العالم. شهر أغسطس 2026 ليس استثناءً، حيث كشفت مايكروسوفت عن مجموعة ضخمة من التحديثات الأمنية التي تعالج 400 ثغرة أمنية، من بينها ثلاث ثغرات حرجة من نوع يوم الصفر (Zero-Day Vulnerabilities). اثنتان من هذه الثغرات تم الكشف عنهما علنًا، بينما يجري استغلال واحدة منها فعليًا في هجمات نشطة. هذا العدد الكبير يؤكد مجددًا على الأهمية القصوى للحفاظ على أنظمة التشغيل والبرمجيات محدثة باستمرار.

نظرة عامة على التحديثات الأمنية لشهر أغسطس 2026

تتضمن حزمة تحديثات الثلاثاء الأمني لهذا الشهر إصلاحات لـ 400 ثغرة أمنية متنوعة، صُنفت 42 منها بأنها ‘حرجة’. من بين هذه الثغرات الحرجة، تتعلق 37 منها بتنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution – RCE)، بينما تركز 5 على رفع الامتيازات (Elevation of Privilege – EoP). تجدر الإشارة إلى أن هذه الأرقام تشمل فقط الثغرات التي أعلنت عنها مايكروسوفت ضمن تحديث اليوم، مستثنية بعض الثغرات التي تم إصلاحها في وقت سابق من هذا الشهر في منتجات مثل Mariner، ومايكروسوفت تيمز، ومايكروسوفت أزور، ومايكروسوفت إنترا، ومايكروسوفت أوفيس، وPower Apps.

على الرغم من أن هذا التحديث قد لا يكون بحجم تحديث الشهر الماضي، والذي عالج عددًا أكبر من الثغرات، إلا أنه لا يزال يُعتبر كبيرًا للغاية مقارنة بالأشهر السابقة، مما يعكس جهود مايكروسوفت المتزايدة في مجال الأمن السيبراني. وقد حذرت مايكروسوفت سابقًا من أنها تتوقع زيادة في عدد التحديثات الأمنية مستقبلًا، وذلك نتيجة لبدئها في استخدام نظام لاكتشاف الثغرات مدعوم بالذكاء الاصطناعي لتحديد المزيد من نقاط الضعف عبر منتجاتها.

ثغرات يوم الصفر: تهديدات عاجلة تتطلب اهتمامًا فوريًا

يُعد هذا الشهر حاسمًا بشكل خاص لإصلاح ثلاث ثغرات من نوع ‘يوم الصفر’. تُعرف ثغرة يوم الصفر بأنها نقطة ضعف لم يكن يتوفر لها حل رسمي عند اكتشافها، مما يجعلها أهدافًا جذابة للمهاجمين. تُصنف مايكروسوفت ثغرة ‘يوم الصفر’ على أنها إما مستغلة بالفعل في الهجمات أو تم الكشف عنها علنًا دون وجود إصلاح متاح.

1. ثغرة يوم الصفر المستغلة فعليًا (CVE-2026-68820)

تم إصلاح ثغرة يوم الصفر الأولى، والتي يجري استغلالها بنشاط، في برنامج تشغيل وظيفة ويندوز المساعدة لـ WinSock. تسمح هذه الثغرة للمهاجم بالحصول على امتيازات SYSTEM عالية. أوضحت مايكروسوفت أن ‘استخدام الذاكرة بعد تحريرها (Use after free) في برنامج تشغيل وظيفة ويندوز المساعدة لـ WinSock يسمح للمهاجم المخول برفع الامتيازات محليًا’.

وأضافت مايكروسوفت: ‘يمكن لمهاجم موثق محليًا تشغيل تطبيق مصمم خصيصًا على نظام متأثر لإحداث حالة سباق. يمكن أن يؤدي الاستغلال الناجح إلى حصول المهاجم على امتيازات SYSTEM. لا يتطلب ذلك أي تفاعل من المستخدم’.

ويُنسب الفضل في اكتشاف هذه الثغرة إلى موشي ماريلوس وديفيد دريكر من شركة Checkpoint. وقد ذكرت Check Point في تقرير لها أن جماعة القرصنة الكورية الشمالية المعروفة باسم Lazarus قد استغلت هذه الثغرة في هجمات يوم الصفر لنشر برامجها الضارة، باستخدامها لتوزيع نسخة جديدة من برنامج FudModule، وهو برنامج جذري (rootkit) يعمل في وضع kernel خاص بمجموعة Lazarus.

2. ثغرة يوم الصفر المكشوف عنها علنًا (خدمة ملفات تعريف مستخدم ويندوز)

عالَجت مايكروسوفت ثغرة أخرى من نوع رفع الامتيازات تم الكشف عنها علنًا في خدمة ملفات تعريف مستخدم ويندوز (Windows User Profile service)، والتي تمنح امتيازات إدارية. تشرح مايكروسوفت: ‘يسمح حل الارتباط غير الصحيح قبل الوصول إلى الملف (link following) في خدمة ملفات تعريف مستخدم ويندوز للمهاجم المخول برفع الامتيازات محليًا’.

وأفادت مايكروسوفت أن ‘مهاجمًا موثقًا يمتلك بيانات اعتماد لحساب محلي آخر يمكنه تشغيل تطبيق مصمم خصيصًا لتحميل سجل مستخدم آخر. يمكن أن يؤدي الاستغلال الناجح إلى وصول المهاجم إلى بيانات مستخدم آخر أو تعديلها، واكتساب امتيازات إدارية. لا يتطلب ذلك أي تفاعل من المستخدم’.

على الرغم من أن مايكروسوفت نسبت الثغرة إلى باحث مجهول، إلا أن التفاصيل تتطابق مع ثغرة يوم الصفر المسماة ‘LegacyHive’ التي كشف عنها الباحث الأمني Nightmare Eclipse الشهر الماضي. وقد صرح ويل دورمان، كبير محللي الثغرات الأمنية في Tharros، سابقًا أن المستخدمين غير الإداريين يمكنهم استغلال LegacyHive لتعديل سجل النظام وتشغيل الأوامر بامتيازات إدارية عندما يسجل حساب المسؤول الدخول إلى جهاز مخترق.

3. ثغرة يوم الصفر المكشوف عنها علنًا (برنامج تشغيل تصفية العزل FS للحاويات)

تم إصلاح ثغرة ثالثة من نوع رفع الامتيازات تم الكشف عنها علنًا في برنامج تشغيل تصفية العزل FS للحاويات في ويندوز (Windows Container Isolation FS Filter Driver (unionfs.sys)). أوضحت مايكروسوفت أن ‘حل الارتباط غير الصحيح قبل الوصول إلى الملف (link following) في برنامج تشغيل تصفية العزل FS للحاويات في ويندوز (unionfs.sys) يسمح للمهاجم المخول بإجراء تعديل محليًا’.

مثل الثغرة السابقة، يمكن لمهاجم موثق يمتلك بيانات اعتماد لحساب محلي آخر تشغيل تطبيق مصمم خصيصًا لتحميل سجل مستخدم آخر، مما يمنحه وصولاً إلى بيانات المستخدم الآخر أو تعديلها، واكتساب امتيازات إدارية دون تفاعل المستخدم. نُسب اكتشاف هذه الثغرة إلى الباحثين yhw & txz، ولم تشارك مايكروسوفت تفاصيل حول مكان الكشف عن هذه الثغرة.

أهمية التحديث الفوري لحماية أنظمتك

تُسلط تحديثات الثلاثاء الأمني لشهر أغسطس 2026 الضوء على التحديات المستمرة في أمن الفضاء الإلكتروني، وضرورة اليقظة الدائمة. مع الكشف عن هذا العدد الكبير من الثغرات، بما في ذلك ثغرات يوم الصفر الحرجة، يصبح التحديث الفوري لأنظمتك أمرًا لا مفر منه لضمان أقصى درجات الحماية ضد الهجمات المتطورة.

كما تذكرنا التقارير الأمنية الحديثة بأن الاعتماد على الوقاية الأولية وحدها قد لا يكون كافيًا؛ فبمجرد حصول المهاجمين على بيانات اعتماد صالحة، تنخفض معدلات الحماية بشكل كبير. لذا، فإن تبني نهج أمني متعدد الطبقات والتحديث المستمر يظل هو الركيزة الأساسية للحفاظ على أمان بيئاتنا الرقمية. يمكن الاطلاع على التقرير الكامل لجميع الثغرات التي تم إصلاحها عبر المصادر الرسمية لمايكروسوفت للحصول على تفاصيل إضافية.

دراسة تكشف: توتر الآباء يزيد من وقت الشاشة لدى الأطفال
كيف يُعيد 'مجمع الرقابة الصناعي' تشكيل الإنترنت والسياسة الأمريكية

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل