في Patch Tuesday لشهر سبتمبر 2026، أصدرت مايكروسوفت أكبر مجموعة إصلاحات أمنية في تاريخها، حيث عالجت 974 ثغرة عبر منتجاتها المختلفة، منها:
- 723 ثغرة في Windows
- 111 ثغرة في Office وOffice 2016
- 62 ثغرة في SQL Server
- 22 ثغرة في أدوات التطوير
أكثر من 110 ثغرات صُنفت بالخطيرة، فيما شكّلت أنواع الثغرات الثلاثة: تصعيد الامتيازات، تنفيذ أوامر عن بُعد، وكشف المعلومات نحو 90% من الإصلاحات.
ثغرات يوم الصفر المستغلة
- CVE-2026-85880 (درجة خطورة 7.8): ثغرة تجاوز سعة الذاكرة في Windows ALPC تسمح للمهاجم برفع الامتيازات إلى مستوى SYSTEM.
- CVE-2026-81963 (درجة خطورة 7.8): ثغرة في Windows Update Stack تسمح للمهاجم بتجاوز القيود ورفع الامتيازات محليًا.
تم رصد استغلال فعلي لهاتين الثغرتين، وأدرجتهما وكالة CISA في قائمة الثغرات المستغلة فعليًا (KEV) مع إلزام الوكالات الفيدرالية بتطبيق الإصلاحات قبل 22 سبتمبر 2026.
ثغرات بارزة أخرى
- CVE-2026-55007: ثغرة Double Free في Exchange Server تسمح بتنفيذ أوامر عبر الشبكة.
- CVE-2026-80097: ثغرة مصادقة غير صحيحة في Microsoft Authenticator.
- CVE-2026-69465: ثغرة تفويض مفقود في SharePoint.
- CVE-2026-65669: ثغرة حقن في SQL Server (درجة خطورة 9.6).
- CVE-2026-69525: ثغرة Use-After-Free في Remote Desktop Services (درجة خطورة 9.8).
- CVE-2026-69730: ثغرة Use-After-Free في DNS Server (درجة خطورة 9.8).
- CVE-2026-72979: ثغرة Use-After-Free في DHCP Server (درجة خطورة 9.8).
دلالات أمنية
- العدد القياسي يعكس اعتماد مايكروسوفت على تقنيات اكتشاف الثغرات بالذكاء الاصطناعي، حيث تم إصلاح أكثر من 2,760 ثغرة في 2026 وحده.
- الخبراء يرون أن التحدي الأكبر ليس في حجم التحديثات، بل في تحديد الأولويات بين الثغرات التي تستدعي إصلاحًا عاجلًا وتلك التي يمكن أن تنتظر دورة النشر المعتادة.
- رغم العدد الضخم، فإن نسبة صغيرة فقط من الثغرات تؤثر مباشرة على معظم المؤسسات، ما يجعل إدارة المخاطر السياقية أمرًا حاسمًا.





























