في أكبر Patch Tuesday بتاريخ مايكروسوفت، تم إصلاح 622 ثغرة أمنية، بينها اثنتان يتم استغلالهما بالفعل:
- CVE-2026-56164: ثغرة في SharePoint Server تسمح لمهاجم غير مصادق بالتصعيد عبر الشبكة دون الحاجة إلى بيانات اعتماد أو تفاعل من المستخدم. هذه الثغرة اكتشفها فريق Mandiant وGoogle FLARE أثناء هجمات نشطة.
- CVE-2026-56155: ثغرة في Active Directory Federation Services (AD FS) تسمح لمهاجم مصادق بالتصعيد محليًا بسبب ضعف ضوابط الوصول. رغم أنها مصنفة “محلية”، إلا أن خطورتها عالية لأنها تؤثر على الخادم الذي يوقّع رموز الدخول لبقية البنية التحتية.
ثغرة ثالثة معلنة
- CVE-2026-50661: ثغرة تجاوز BitLocker تتطلب وصولًا ماديًا للجهاز، ما يجعلها أقل إلحاحًا لكنها ما زالت بحاجة إلى تصحيح. تأتي ضمن سلسلة تجاوزات BitLocker التي ظهرت خلال العام.
إصلاحات بارزة أخرى
- CVE-2026-55040: تجاوز مصادقة JWT في SharePoint كشفه فريق Rapid7 خلال مسابقة Pwn2Own Berlin، يمكن ربطه بثغرة تنفيذ كود عن بُعد لم تُصحح بعد، والمتوقع إصلاحها في أغسطس.
- إنهاء دعم SharePoint Server 2016 و2019 في نفس اليوم، دون برنامج دعم ممتد مدفوع، ما يجعل التحديثات الأخيرة حاسمة.
- استكمال إزالة دعم Kerberos RC4، حيث لن يعمل إلا للحسابات المهيأة صراحة لذلك، ما قد يؤدي إلى فشل المصادقة إذا لم تتم مراجعة الحسابات مسبقًا.
توزيع الثغرات حسب المنتجات
| المنتج | عدد الثغرات | أبرز النقاط |
|---|---|---|
| Windows | 416 | ثغرة AD FS، تجاوز BitLocker، ثغرة VMSwitch RCE بدرجة 9.9، 5 ثغرات DHCP RCE، و21 ثغرة في NTFS/ReFS. |
| Office | 82 | مدرجة مرتين (Office 2016)، ما جعل بعض التقارير تحصيها 164. |
| Edge | 46 | منها 21 ثغرة أصلية لمايكروسوفت وليست إعادة إدراج من Chromium. |
| SharePoint Server | 17 | الثغرة المستغلة (CVE-2026-56164) وتجاوز JWT (CVE-2026-55040). |
| Azure | 11 | لا شيء عاجل. |
| SQL Server | 8 | ثغرتان RCE بدرجة 8.8. |
| Defender | 5 | ثغرتان RCE حرجة. |
| Exchange Server | 5 | ثغرة XSS مخزنة في Outlook Web Access بدرجة 9.6. |
| أخرى | 5 | لا شيء عاجل. |
دلالات أمنية
- العدد الكبير يعكس استخدام مايكروسوفت لأدوات MDASH القائمة على الذكاء الاصطناعي لاكتشاف الثغرات، والتي ساهمت في العثور على 16 ثغرة في تحديث مايو وحده.
- مع هذا الحجم، لم يعد تصنيف CVSS كافيًا للفرز؛ الأهم هو متابعة الثغرات المستغلة فعليًا عبر مؤشرات مثل KEV وEPSS.
- سرعة الاستغلال بعد صدور التصحيحات تعني أن فترة الانتظار التقليدية قبل التحديث لم تعد آمنة.





























