تخطى إلى المحتوى الرئيسي

مايكروسوفت تسد 398 ثغرة أمنية: ثغرة يوم-صفر مستغلة فعلياً

فريق جلتش
منذ ساعة9 مشاهدة4 دقائق
مايكروسوفت تسد 398 ثغرة أمنية: ثغرة يوم-صفر مستغلة فعلياً

أصدرت مايكروسوفت تحديثات أمنية في 12 أغسطس 2026 لمعالجة 398 ثغرة أمنية في أنظمة تشغيل Windows والبرامج المدعومة. تضمنت هذه الثغرات نقطة ضعف واحدة يجري استغلالها فعلياً،…

مقدمة تحليلية

أصدرت مايكروسوفت تحديثات أمنية في 12 أغسطس 2026 لمعالجة 398 ثغرة أمنية في أنظمة تشغيل Windows والبرامج المدعومة. تضمنت هذه الثغرات نقطة ضعف واحدة يجري استغلالها فعلياً، بالإضافة إلى ثغرتين أخريين تم تفصيلهما علناً قبل هذا التاريخ. تأتي هذه الحزمة الكبيرة بعد إصدار قياسي تجاوز 570 تحديثاً أمنياً الشهر الماضي، لتتجاوز ضعف دفعة يونيو التي كانت حينها رقماً قياسياً بقرابة 200 إصلاح. تعزو مايكروسوفت هذا التدفق المستمر للإصلاحات الأمنية إلى اكتشاف الثغرات بمساعدة الذكاء الاصطناعي، وهي ظاهرة يتفق الخبراء على أنها ستصبح معياراً في Patch Tuesdays (الثلاثاء الثاني من كل شهر).

من بين الـ 398 ثغرة التي تم إصلاحها، صنفت 42 منها على أنها "حرجة"، مما يعني أنها تتيح للمخترقين التحكم عن بعد بجهاز Windows دون تدخل كبير من المستخدم.

التحليل التقني

الثغرة الأمنية الوحيدة المعروفة من نوع "يوم-صفر" (zero-day) التي تم إصلاحها هذا الشهر هي CVE-2026-68820، وهي نقطة ضعف لرفع الامتيازات (privilege escalation) في مكون Windows أساسي يُعرف باسم afd.sys. تصف شركة Automox الأمنية هذا المكون بأنه "المشغل وراء اتصالات مقابس Windows على كل نقطة نهاية فعلياً." وفقاً لـ Landon Miles من Automox، هذه ليست ثغرة "بوابة أمامية" بل هي "الخطوة الثانية في سلسلة هجومية": يبدأ المهاجمون باختراق ابتدائي منخفض الامتيازات عبر التصيد الاحتيالي، ثم يستخدمون ثغرة afd.sys للسيطرة الكاملة على الجهاز. درجة التعقيد للهجوم هي 7.0، مما يعكس التعقيد العالي نظراً لطبيعة Race conditions التي تتطلب تكرار الاستغلال حتى ينجح التوقيت. ومع ذلك، تشير التقارير إلى أن الاستغلال يتم بنجاح حالياً.

ثغرات أخرى وسياق الإصلاح

* CVE-2026-62832: ثغرة أخرى لرفع الامتيازات في خدمة ملفات تعريف المستخدم في Windows (Windows User Profile Service)، والتي صنفها مايكروسوفت على أنها "مرجحة للاستغلال." قد تكون مرتبطة بالإفصاح العام الأخير لـ "LegacyHive" من قبل الباحث الأمني المعروف باسم Nightmare Eclipse. * CVE-2026-72971: ثغرة للتلاعب المحلي منخفضة التأثير، تعتبرها مايكروسوفت "غير مرجحة للاستغلال."

في سياق متصل، يشير الباحثون في 1Password، بعد فحصهم لما يحدث عندما تولد نماذج اللغة الكبيرة (LLMs) إصلاحات لثغرات معقدة، إلى أن أكثر من 50% من هذه الإصلاحات فشلت في إصلاح الخلل أو أضافت نقطة ضعف جديدة (أو كليهما). رغم ذلك، يرى Ed Skoudis، رئيس SANS Technology Institute، أن فريقه حقق "نتائج ممتازة" باستخدام الذكاء الاصطناعي لتوليد الإصلاحات، بشرط وجود تدخل بشري لاختبار التحسينات المقترحة وتطويرها بشكل متكرر. صرح Skoudis: "الذكاء الاصطناعي يصبح جيداً بشكل مذهل في اكتشاف الثغرات، لكن هذا البحث يظهر أن إصلاحها مشكلة مختلفة تماماً." وختم قائلاً: "لا تتوقع أن تعمل الإصلاحات أحادية الطلقة من الذكاء الاصطناعي بشكل موثوق. بدلاً من ذلك، قم بالتكرار والاختبار والتحدي والتحسين والتحقق. يمكن أن يكون الذكاء الاصطناعي شريكاً رائعاً في التصحيح، لكنه اليوم لا يزال بحاجة إلى إنسان ماهر أمام لوحة المفاتيح."

السياق وتأثير السوق

تتصاعد أحجام وتواتر التصحيحات الأمنية من قبل كبرى شركات البرمجيات، لا سيما بفضل مساعدة الذكاء الاصطناعي في اكتشاف الثغرات. فمايكروسوفت، التي أطلقت 398 إصلاحاً في أغسطس، أتبعها بإصدار قياسي بلغ أكثر من 570 تحديثاً في يوليو 2026، وهو ما تجاوز دفعة يونيو التي كانت آنذاك رقماً قياسياً بقرابة 200 إصلاح. هذا الارتفاع ليس محصوراً بمايكروسوفت؛ فشركة Adobe على سبيل المثال، انتقلت الشهر الماضي إلى نشر نشرات أمنية مرتين شهرياً، في الثلاثاء الثاني والرابع من كل شهر. كما أن شركات مثل Cisco وGoogle وMozilla وOracle تشحن تحديثات بوتيرة أكبر وأكثر وفرة بكثير مما كانت عليه في السابق.

يشير Tyler Reguly من Fortra إلى أن التقارير المتواصلة عن إصلاح مايكروسوفت لمئات الثغرات دفعت بعض المؤسسات لمحاولة تطبيق التصحيحات بشكل أسرع. ومع ذلك، يشدد Reguly على أن واحدة فقط من الـ 398 ثغرة التي تم معالجتها اليوم معروفة بأنها يجري استغلالها فعلياً. يقترح Reguly على قادة الأمن السيبراني مراجعة فرقهم حول كيفية تعديل سير عملهم لاستيعاب هذا التحول في وتيرة التصحيح، وتقديم الدعم اللازم لهم. يؤكد Reguly "لا داعي للإسراع في تطبيق هذه التحديثات، بغض النظر عما قد تحاول الشركات والمؤسسات المختلفة إخبارك به. يجب التأكد من نشر تحديثات آمنة لن تؤثر سلباً على أنظمتك." عادةً ما يُشار إلى اليوم التالي لـ Patch Tuesday باسم "Reboot Wednesday" بسخرية، ولكن من غير الضار بشكل عام الانتظار بضعة أيام لتطبيق هذه الحزم الكبيرة، حيث يستغرق الأمر أحياناً بضعة أيام لكي تقوم مايكروسوفت بتسوية أي تصحيح قد يتصرف بشكل غير متوقع. يوفر SANS Internet Storm Center تحليلاً تفصيلياً لكل تصحيح يمكن الاطلاع عليه.

رؤية Glitch4Techs

إن الوتيرة المتسارعة للإصلاحات الأمنية من مايكروسوفت، بـ 398 ثغرة في دفعة واحدة، ليست إنجازاً بل انعكاس لحالة مستمرة من رد الفعل الأمني. اعتماد الشركة على الذكاء الاصطناعي لاكتشاف الثغرات، ثم مواجهة قيود كبيرة في قدرة نفس التقنية على إصلاحها بفعالية، يُظهر خللاً هيكلياً. إن النتائج التي توصلت إليها 1Password، بأن نماذج اللغة الكبيرة تفشل في إصلاح الثغرات أو تضيف نقاط ضعف جديدة في أكثر من 50% من الحالات، تكشف عن نقطة اختناق حرجة: الاعتماد البشري لا يزال هو الأساس في عملية التصحيح النهائية. هذا النموذج غير مستدام، فهو يضع عبئاً متزايداً على فرق الأمن البشري لتصحيح أخطاء النظام التي تكتشفها أدوات آلية تعجز عن إصلاحها بشكل موثوق.

مايكروسوفت لا تقود بتقديم حلول جذرية، بل تتفاعل مع واقع أمني تساهم التكنولوجيا نفسها في تعقيده.

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك