أعلنت وكالة الأمن السيبراني والبنية التحتية الأميركية (CISA) عن إدراج أربع ثغرات خطيرة في كتالوج الثغرات المستغلة فعلياً (KEV)، مؤكدة أنها تتعرض لهجمات نشطة حول العالم. الثغرات هي:
- CVE-2026-65400 (درجة CVSS: 9.8): ثغرة مصادقة غير صحيحة في Apple macOS تسمح للمهاجمين بالوصول إلى ميزة Screen Sharing دون بيانات اعتماد صحيحة.
- CVE-2026-55040 (درجة CVSS: 9.1): ضعف في المصادقة في Microsoft SharePoint يتيح تجاوز ميزة أمنية عبر الشبكة.
- CVE-2026-59310 (درجة CVSS: 9.8): ثغرة Path Traversal في VMware vCenter تتيح تنفيذ أوامر عشوائية عبر الشبكة.
- CVE-2026-33824 (درجة CVSS: 9.8): ثغرة Double Free في Microsoft IKE Service Extensions تسمح بتنفيذ أوامر عن بُعد.
استغلالات موثقة في الميدان
رغم إصدار ترقيعات من الشركات المعنية، إلا أن تقارير عامة أكدت أن الثغرات قيد الاستغلال:
- ثغرة macOS استُغلت لنشر مُعدّن عملة Monero.
- ثغرة SharePoint استُغلت بعد نشر كود إثبات المفهوم (PoC).
- ثغرة vCenter استُغلت من قبل جهة تهديد مرتبطة بالصين لنشر Backdoor مع ملفات reverse_ssh، وفي بعض الحالات أدت إلى نشر Babuk ransomware.
- ثغرة IKE استُغلت من قبل جهة ناطقة بالصينية ضمن حملة هجومية ذاتية التشغيل مدعومة بالذكاء الاصطناعي باستخدام DeepSeek، إلى جانب عمليات يدوية.
حجم الاستهداف العالمي
الهجمات أدت إلى اختراق 361 عنوان IP فريد في 47 دولة، أبرزها:
- ألمانيا: 55
- الولايات المتحدة: 41
- تركيا: 38
- إيران: 26
- فرنسا: 25
توصيات أمنية عاجلة
وكالة CISA ألزمت الوكالات الفيدرالية المدنية (FCEB) بتحديث الأنظمة المتأثرة قبل 21 أغسطس 2026 وفقاً لإرشادات BOD 26-04. ينصح الخبراء المؤسسات بـ:
- تحديث الأنظمة فوراً إلى الإصدارات الآمنة.
- مراجعة سجلات الدخول بحثاً عن مؤشرات استغلال.
- تقييد الوصول إلى الخدمات الحساسة.
- مراقبة النشاط الشبكي لرصد أي محاولات استغلال.






























