مايكروسوفت ترقع 398 ثغرة: يوم-صفر حرج في ويندوز قيد الاستغلال

أصدرت مايكروسوفت 398 تصحيحاً أمنياً في 11 أغسطس 2026، منها ثغرة يوم-صفر (CVE-2026-68820) في نواة ويندوز تستغل بنشاط لرفع الامتيازات، بالإضافة إلى أربع ثغرات RCE حرجة بتقييم 9.8.
مقدمة تحليلية
في 11 أغسطس 2026، أصدرت مايكروسوفت 398 تصحيحاً أمنياً ضمن تحديثاتها الشهرية، منها 62 ثغرة مصنفة كـ "حرجة" بواسطة Zero Day Initiative (ZDI). الأبرز كان CVE-2026-68820، وهي ثغرة يوم-صفر في برنامج تشغيل نواة ويندوز (afd.sys) تُستغل حالياً بنشاط. تحمل هذه الثغرة، التي أبلغت عنها Check Point Research واستُخدمت في حملة Operation Dream Job من قبل مجموعة Lazarus، تقييم CVSS يبلغ 7.0، وتسمح لمهاجم لديه وصول مسبق إلى النظام برفع امتيازاته إلى مستوى SYSTEM. هذا التصحيح يأتي على رأس قائمة أولويات مايكروسوفت بسبب استغلالها الفعلي. إضافة إلى ذلك، شمل التحديث أربع ثغرات حرجة أخرى بتقييم CVSS يبلغ 9.8، لا تتطلب أي تفاعل من الضحية، وتهدد خدمات أساسية مثل Windows DNS Server وWindows Deployment Services. كما استكملت مايكروسوفت إصلاح سلسلة ثغرات SharePoint التي بدأت في يوليو. هذه التحديثات تفرض إعادة تقييم فورية للمخاطر على جميع البيئات التشغيلية.
التحليل التقني
الثغرة CVE-2026-68820 هي عيب "استخدام بعد التحرير" (use-after-free) ضمن afd.sys، وهو برنامج تشغيل الوظائف المساعدة لـ WinSock ومكون من جانب النواة لشبكة ويندوز. هذه الثغرة موجودة في برنامج تشغيل نواة ويندوز المسؤول عن عمليات مقبس الشبكة. استغلالها يعتمد على إثارة حالة سباق (race condition) في برنامج التشغيل، مما يسمح لمهاجم لديه بالفعل تعليمات برمجية تعمل على الجهاز برفع امتيازاته إلى SYSTEM.
التحديث شمل أيضاً أربع ثغرات تنفيذ تعليمات برمجية عن بعد (RCE) لا تتطلب أي مصادقة أو تفاعل من الضحية، وكل منها تحمل تقييم CVSS يبلغ 9.8:
- CVE-2026-62878، Windows DNS Server: تجاوز سعة المخزن المؤقت المستند إلى المكدس (stack-based buffer overflow) يمكن الوصول إليه عن بعد، وتصفه ZDI بأنه "قابل للانتشار كالديدان" (wormable) رغم أن مايكروسوفت تُصنّف احتمالية استغلاله أقل.
- CVE-2026-62893، Windows Deployment Services: ثغرة عن بعد يمكن الوصول إليها عبر معالجة TFTP للخدمة دون مصادقة أو تفاعل.
- CVE-2026-62815، Microsoft QUIC: ثغرة تنفيذ تعليمات برمجية عن بعد غير مصادقة لا تتطلب تفاعل المستخدم.
- CVE-2026-59124، HPC Pack: تحمل نفس التقييم 9.8 ولكن صُنفت كـ "مهمة" بدلاً من "حرجة" لأن HPC Pack لا يُثبّت افتراضياً. مايكروسوفت تُصنّف احتمالية استغلالها على أنها أكثر ترجيحاً.
هذا الشهر استكمل أيضاً إصلاح سلسلة SharePoint التي كشفت عنها Rapid7 Labs في 18 مايو. السلسلة جمعت بين تجاوز مصادقة (authentication bypass) وثغرة تنفيذ تعليمات برمجية منفصلة لتحقيق RCE غير مصادق به ضد مزارع SharePoint المحلية. يوليو شهد إصلاح الجزء الأول، CVE-2026-55040، وهو تجاوز مصادقة حرج بتقييم 9.1 يسمح للمهاجم بانتحال هوية مستخدم أو مسؤول SharePoint بمعرفة هوية للتحايل. تحديث أغسطس يوفر إصلاح مكون RCE، المحدد بـ CVE-2026-63520. على الرغم من أن تطبيق إصلاح يوليو يقطع السلسلة، إلا أن تحديث أغسطس يغلق مكون RCE بشكل كامل.
السياق وتأثير السوق
تضع هذه التصحيحات مايكروسوفت في موقف معتاد، حيث تواجه تحدي الموازنة بين حجم الثغرات المكتشفة والضرورة الملحة لإصلاح تلك التي تستغل فعلياً. التباين بين تقييم CVSS 7.0 لـ CVE-2026-68820، التي تُستغل بنشاط من قبل مجموعات مثل Lazarus في حملة Operation Dream Job، وبين أربع ثغرات RCE بتقييم 9.8 لا تُستغل بعد، يسلط الضوء على أن حالة الاستغلال الفعلي هي المحرك الأساسي لأولويات التصحيح، وليس مجرد الرقم النظري للخطورة. هذا الواقع يفرض على المؤسسات تجاوز الاعتماد الأعمى على تقييمات CVSS وحدها، والانتقال إلى نموذج يركز على المخاطر الفعلية والاستغلال النشط.
بالنسبة لمستخدمي SharePoint المحليين، يمثل إكمال إصلاح السلسلة التي كشفت عنها Rapid7 Labs في 18 مايو نقطة تحول. بينما كان إصلاح يوليو لـ CVE-2026-55040 (تجاوز المصادقة) يوقف السلسلة الفعالة للاستغلال، فإن تضمين إصلاح RCE (CVE-2026-63520) في أغسطس يؤمن النظام بالكامل. هذا التنسيق بين البحث الأمني للجهات الخارجية (Rapid7، Check Point) واستجابة مايكروسوفت يحدد معايير الصناعة، ولكنه يُبرز أيضاً مدى تعقيد الأمن في بيئات الشركات المتشعبة. وجود 398 CVEs جديدة، و 62 منها حرجة، يعكس حجم التحدي الأمني المستمر، مقارنة بالتحديثات الأمنية العادية التي قد تتضمن عدداً أقل بكثير من الثغرات بهذه الخطورة.
رؤية Glitch4Techs
تصحيحات مايكروسوفت لشهر أغسطس 2026 لا تمثل انتصاراً أمنياً، بل هي رد فعل إلزامي على مستوى ثابت من الفشل المتأصل. حقيقة أن ثغرة يوم-صفر (CVE-2026-68820) ذات تقييم CVSS 7.0 تُستغل بنشاط قبل التصحيح، بينما توجد أربع ثغرات RCE أخرى بتقييم 9.8 لم تكن مستغلة، تكشف عن خلل منهجي في أولويات الدفاع. المنظمات مجبرة الآن على التدافع لتطبيق التصحيحات بشكل استباقي لمنع اختراقات محققة، بدلاً من مجرد مواجهة تهديدات نظرية. اعتماد الشركات على مايكروسوفت يتطلب منهم قبول واقع أن الثغرات الحيوية ستظل تُكتشف وتُستغل، وأن الدفاع هو سباق لا ينتهي ضد تسربات أكوادها. المخاطرة الأكبر تكمن في الاعتماد المتزايد على "حالة الاستغلال" كمعيار رئيسي للتصحيح، مما يعني أن الأنظمة تظل عرضة للهجوم حتى يتم رصد الاستغلال الفعلي، وهو أمر متأخر دائماً.
كن أول من يعرف بمستقبل التقنية
أهم الأخبار والتحليلات التقنية مباشرة في بريدك.



