مايكروسوفت تصلح رقمًا قياسيًا من الثغرات: 622 ثغرة بينها اثنتان تحت الاستغلال الفعلي

في أكبر Patch Tuesday بتاريخ مايكروسوفت، تم إصلاح 622 ثغرة أمنية، بينها اثنتان يتم استغلالهما بالفعل:

  • CVE-2026-56164: ثغرة في SharePoint Server تسمح لمهاجم غير مصادق بالتصعيد عبر الشبكة دون الحاجة إلى بيانات اعتماد أو تفاعل من المستخدم. هذه الثغرة اكتشفها فريق Mandiant وGoogle FLARE أثناء هجمات نشطة.
  • CVE-2026-56155: ثغرة في Active Directory Federation Services (AD FS) تسمح لمهاجم مصادق بالتصعيد محليًا بسبب ضعف ضوابط الوصول. رغم أنها مصنفة “محلية”، إلا أن خطورتها عالية لأنها تؤثر على الخادم الذي يوقّع رموز الدخول لبقية البنية التحتية.
ثغرة ثالثة معلنة
  • CVE-2026-50661: ثغرة تجاوز BitLocker تتطلب وصولًا ماديًا للجهاز، ما يجعلها أقل إلحاحًا لكنها ما زالت بحاجة إلى تصحيح. تأتي ضمن سلسلة تجاوزات BitLocker التي ظهرت خلال العام.
إصلاحات بارزة أخرى
  • CVE-2026-55040: تجاوز مصادقة JWT في SharePoint كشفه فريق Rapid7 خلال مسابقة Pwn2Own Berlin، يمكن ربطه بثغرة تنفيذ كود عن بُعد لم تُصحح بعد، والمتوقع إصلاحها في أغسطس.
  • إنهاء دعم SharePoint Server 2016 و2019 في نفس اليوم، دون برنامج دعم ممتد مدفوع، ما يجعل التحديثات الأخيرة حاسمة.
  • استكمال إزالة دعم Kerberos RC4، حيث لن يعمل إلا للحسابات المهيأة صراحة لذلك، ما قد يؤدي إلى فشل المصادقة إذا لم تتم مراجعة الحسابات مسبقًا.
توزيع الثغرات حسب المنتجات
المنتج عدد الثغرات أبرز النقاط
Windows 416 ثغرة AD FS، تجاوز BitLocker، ثغرة VMSwitch RCE بدرجة 9.9، 5 ثغرات DHCP RCE، و21 ثغرة في NTFS/ReFS.
Office 82 مدرجة مرتين (Office 2016)، ما جعل بعض التقارير تحصيها 164.
Edge 46 منها 21 ثغرة أصلية لمايكروسوفت وليست إعادة إدراج من Chromium.
SharePoint Server 17 الثغرة المستغلة (CVE-2026-56164) وتجاوز JWT (CVE-2026-55040).
Azure 11 لا شيء عاجل.
SQL Server 8 ثغرتان RCE بدرجة 8.8.
Defender 5 ثغرتان RCE حرجة.
Exchange Server 5 ثغرة XSS مخزنة في Outlook Web Access بدرجة 9.6.
أخرى 5 لا شيء عاجل.
دلالات أمنية
  • العدد الكبير يعكس استخدام مايكروسوفت لأدوات MDASH القائمة على الذكاء الاصطناعي لاكتشاف الثغرات، والتي ساهمت في العثور على 16 ثغرة في تحديث مايو وحده.
  • مع هذا الحجم، لم يعد تصنيف CVSS كافيًا للفرز؛ الأهم هو متابعة الثغرات المستغلة فعليًا عبر مؤشرات مثل KEV وEPSS.
  • سرعة الاستغلال بعد صدور التصحيحات تعني أن فترة الانتظار التقليدية قبل التحديث لم تعد آمنة.
محمد وهبى
محمد وهبى
المقالات: 1297

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.