تخطى إلى المحتوى الرئيسي

مايكروسوفت: 400 ثغرة و3 ثغرات يوم-صفر في تحديث أغسطس 2026

فريق جلتش
منذ ساعة3 مشاهدة5 دقائق
مايكروسوفت: 400 ثغرة و3 ثغرات يوم-صفر في تحديث أغسطس 2026

أصدرت مايكروسوفت في 11 أغسطس 2026 تحديث "الثلاثاء الأمني" لشهر أغسطس، والذي تضمن إصلاح 400 ثغرة أمنية عبر منتجاتها، منها ثلاث ثغرات يوم-صفر (zero-day vulnerabilities). واحدة…

مقدمة تحليلية

أصدرت مايكروسوفت في 11 أغسطس 2026 تحديث "الثلاثاء الأمني" لشهر أغسطس، والذي تضمن إصلاح 400 ثغرة أمنية عبر منتجاتها، منها ثلاث ثغرات يوم-صفر (zero-day vulnerabilities). واحدة من هذه الثغرات استُغلت بشكل نشط في هجمات، بينما تم الكشف عن الاثنتين الأخريين علناً قبل توفر الإصلاح الرسمي. تضمنت الحزمة 42 ثغرة مصنفة "بالغة الأهمية" (Critical)، حيث شكلت ثغرات تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution - RCE) الغالبية بـ37 ثغرة، بينما كانت 5 ثغرات منها تصعيد امتيازات (Elevation of Privilege - EoP). يأتي هذا العدد الكبير من الإصلاحات في سياق تحذيرات سابقة من مايكروسوفت حول زيادة متوقعة في تحديثات الأمن، مدفوعةً بالاستخدام المتزايد لنظام اكتشاف الثغرات المدعوم بالذكاء الاصطناعي.

التحليل التقني

شمل التحديث إصلاحات لثغرات حرجة تتجاوز أعدادها المتوقعة، مع التركيز على الثغرات الثلاث من نوع يوم-صفر. كانت أخطرها الثغرة التي استُغلت بشكل نشط:

  • CVE-2026-68820: وهي ثغرة "استخدام بعد التحرير" (Use after free) في Windows Ancillary Function Driver for WinSock (AFD.sys). سمحت هذه الثغرة للمهاجم بتصعيد الامتيازات محلياً إلى مستوى SYSTEM، دون الحاجة إلى تفاعل المستخدم. نُسب اكتشاف الثغرة إلى موشيه ماريلوس وديفيد دريكر من Checkpoint، اللذين أكدا استغلالها من قبل مجموعة التهديد الكورية الشمالية المعروفة باسم Lazarus لنشر برمجية FudModule الخبيثة، وهي rootkit تعمل بنمط النواة (kernel-mode rootkit). لم تُفصح مايكروسوفت عن تفاصيل استغلال هذه الثغرة.

إلى جانب ذلك، عالج التحديث ثغرتين أخريين من نوع يوم-صفر تم الكشف عنهما علناً:

ثغرة LegacyHive في خدمة ملف تعريف المستخدم

تمثلت الثغرة الأولى في تصعيد امتيازات في Windows User Profile service. وصفت مايكروسوفت الثغرة بأنها "حل غير صحيح للروابط قبل الوصول إلى الملفات" (Improper link resolution before file access)، والمعروفة أيضاً بـ 'link following'. تتيح الثغرة لمهاجم موثق يمتلك بيانات اعتماد لحساب محلي آخر، تشغيل تطبيق مصمم خصيصاً لتحميل سجل (registry hive) مستخدم آخر، مما يمكنه من الوصول إلى بيانات المستخدم الآخر أو تعديلها واكتساب امتيازات المسؤول. تتطابق تفاصيل هذه الثغرة مع ثغرة "LegacyHive" التي كشف عنها الباحث الأمني Nightmare Eclipse الشهر الماضي، والتي تسمح للمستخدمين غير الإداريين بتعديل سجل النظام لتشغيل أوامر بامتيازات إدارية عندما يسجل حساب المسؤول الدخول إلى الجهاز المخترق.

نسبت مايكروسوفت الاكتشاف إلى باحث مجهول.

ثغرة في برنامج تشغيل عزل الحاويات

تضمنت الثغرة الثانية التي كُشف عنها علناً ثغرة تصعيد امتيازات في Windows Container Isolation FS Filter Driver (unionfs.sys). وصفت مايكروسوفت هذه الثغرة بآلية مشابهة لـ"حل غير صحيح للروابط قبل الوصول إلى الملفات"، مما يسمح لمهاجم موثق بتنفيذ تعديل محلي. يمكن لمهاجم يمتلك بيانات اعتماد لحساب محلي آخر تشغيل تطبيق مصمم لتحميل سجل مستخدم آخر، مما يؤدي إلى اكتساب امتيازات المسؤول. نسبت مايكروسوفت الاكتشاف إلى yhw & txz دون تقديم تفاصيل إضافية حول كيفية الكشف عن الثغرة.

شملت قائمة الثغرات "الحرجة" الـ 42 مجموعة واسعة من المنتجات، مع أمثلة بارزة:

  • Active Directory Certificate Services (AD CS): CVE-2026-62818 (Remote Code Execution)
  • Application Insights Profiler: CVE-2026-49163 (Elevation of Privilege)
  • Azure Active Directory: CVE-2026-50481 (Elevation of Privilege)
  • Azure Confidential Ledger: CVE-2026-68823 (Remote Code Execution)
  • Microsoft Office: عدة ثغرات تنفيذ تعليمات برمجية عن بعد بالغة الأهمية، مثل CVE-2026-63515، CVE-2026-64910، وCVE-2026-70130.

السياق وتأثير السوق

تحديث أغسطس 2026، على الرغم من حجمه الكبير بإصلاح 400 ثغرة، لا يزال أقل من تحديث يوليو 2026 الذي عالج 570 ثغرة. لكنه يتفوق بشكل كبير على الشهور التي سبقته. يأتي هذا التباين في أعداد الثغرات في ظل إعلان مايكروسوفت المسبق عن توقعها لزيادة في تحديثات الثلاثاء الأمني. هذا التوقع مرتبط ببدء الشركة في استخدام نظام اكتشاف الثغرات المدعوم بالذكاء الاصطناعي (AI-powered vulnerability discovery system)، والذي يهدف إلى تحديد المزيد من العيوب الأمنية عبر مجموعة منتجاتها البرمجية الواسعة. هذا التحول من الاكتشاف اليدوي أو المجتمعي إلى نهج مدعوم بالذكاء الاصطناعي يعكس تغيراً في استراتيجية الأمن، حيث تتنافس مايكروسوفت الآن مع نفسها لتحديد مدى تعقيد وكثافة سطح الهجوم الخاص بها.

إن وجود ثغرة يوم-صفر مستغلة فعلياً (CVE-2026-68820) من قبل جهات تهديد رفيعة المستوى مثل Lazarus، يؤكد أن الجرائم الإلكترونية تظل متقدمة خطوة في بعض الأحيان، مما يلزم مايكروسوفت بملاحقة هذه التهديدات بشكل مستمر. كما أن الكشف عن ثغرات LegacyHive وunionfs.sys علناً قبل الإصلاح يزيد من مخاطر الاستغلال المحتمل، مما يضع المستخدمين تحت ضغط دائم لتطبيق التحديثات فوراً. الأثر المباشر لهذا النمط هو زيادة العبء التشغيلي على مسؤولي الأنظمة والشركات لضمان تطبيق التصحيحات في الوقت المناسب، خاصة مع انتشار منتجات مايكروسوفت في البنية التحتية العالمية. لا تتضمن الأرقام المعلنة أيضاً بعض الثغرات التي تم إصلاحها في Mariner، Microsoft Teams، Microsoft Azure، Microsoft Entra، Microsoft Office، وPower Apps في وقت سابق من هذا الشهر، مما يشير إلى أن العدد الإجمالي للثغرات المعالجة في أغسطس أكبر مما هو مصرح به رسمياً لتحديث الثلاثاء الأمني.

رؤية Glitch4Techs

إن استراتيجية مايكروسوفت في توظيف الذكاء الاصطناعي لاكتشاف الثغرات لم تُعد سوى تأكيد على الحجم الحقيقي للمشكلة الأمنية المتأصلة في منتجاتها. إصلاح 400 ثغرة، بما في ذلك 42 بالغة الأهمية وثلاث ثغرات يوم-صفر، ليس إنجازاً أمنياً بقدر ما هو مؤشر صارخ على اتساع سطح الهجوم وتعقيد بنية برمجيات الشركة. استخدام الذكاء الاصطناعي كاشف، وليس حلاً سحرياً؛ فهو ببساطة يظهر لنا مدى عمق الفشل في منع إدخال هذه العيوب في المقام الأول. الحكم قاسٍ: مايكروسوفت تكشف عن طبقات من المشاكل بدلاً من تقليصها.

الدليل القاطع على ذلك هو CVE-2026-68820، ثغرة الـAFD.sys التي استغلتها مجموعة Lazarus بنجاح لاكتساب امتيازات SYSTEM قبل أن تتمكن مايكروسوفت من توفير إصلاحها في تحديث هذا الشهر. هذا يعني أن النظام لا يزال بطيئاً في الاستجابة للتهديدات الفعلية، حتى مع كل هذه الثغرات المكتشفة حديثاً.

أعجبك المقال؟ شاركه

النشرة البريدية

كن أول من يعرف بمستقبل التقنية

أهم الأخبار والتحليلات التقنية مباشرة في بريدك.

مقالات قد تهمك