مايكروسوفت تسد 398 ثغرة بينها ثغرة يوم صفر في نظام ويندوز

أصدرت شركة Microsoft تحديثاتها الأمنية الشهرية في أغسطس 2026، متضمنةً إصلاحًا لـ 398 ثغرة أمنية، بينها ثغرة خطيرة في أحد مكونات نواة ويندوز يتم استغلالها بالفعل في هجمات نشطة. هذا الإصدار يُعد من أكبر التحديثات الأمنية، ويعكس حجم التحديات التي تواجه أنظمة التشغيل في ظل تصاعد الهجمات السيبرانية.

ثغرة يوم الصفر في afd.sys

الثغرة الأبرز هي CVE-2026-68820 (درجة خطورة 7.0)، وهي استخدام بعد التحرير (Use-After-Free) في برنامج تشغيل الشبكات afd.sys المسؤول عن عمليات WinSock. يمكن للمهاجم الذي يمتلك بالفعل كودًا يعمل على الجهاز استغلالها للترقية إلى صلاحيات SYSTEM. شركة Check Point Research نسبت استغلال هذه الثغرة إلى مجموعة Lazarus الكورية الشمالية ضمن حملة “Operation Dream Job”، ما يرفع من خطورتها ويجعلها أولوية قصوى في التحديث.

أربع ثغرات حرجة بلا تفاعل من الضحية

إلى جانب ثغرة يوم الصفر، هناك أربع ثغرات حرجة بدرجة 9.8 CVSS لا تتطلب أي حساب أو كلمة مرور أو نقرة من المستخدم:

  • CVE-2026-62878: ثغرة في Windows DNS Server عبر تجاوز سعة الذاكرة المؤقتة، وصفها ZDI بأنها “wormable”.
  • CVE-2026-62893: ثغرة في Windows Deployment Services عبر معالجة بروتوكول TFTP.
  • CVE-2026-62815: ثغرة في بروتوكول Microsoft QUIC.
  • CVE-2026-59124: ثغرة في HPC Pack، رغم أنها ليست مثبتة افتراضيًا، إلا أن مايكروسوفت صنفت استغلالها كأكثر احتمالًا.

هذه الثغرات تمنح المهاجمين إمكانية تنفيذ أوامر عن بُعد دون أي تدخل من المستخدم، ما يجعلها في المرتبة الثانية من حيث الأولوية بعد ثغرة afd.sys.

إغلاق سلسلة SharePoint

التحديثات تضمنت أيضًا إغلاق النصف الثاني من سلسلة ثغرات SharePoint التي بدأت مع تحديث يوليو.

  • يوليو أصلح ثغرة CVE-2026-55040 (تجاوز المصادقة).
  • أغسطس أصلح ثغرة CVE-2026-63520 (تنفيذ أوامر عن بُعد).

عند دمج الثغرتين، كان بالإمكان الوصول إلى RCE غير موثق ضد خوادم SharePoint المحلية، لكن تطبيق تحديث يوليو وحده كان كافيًا لكسر السلسلة، فيما جاء تحديث أغسطس لإغلاق الجزء الثاني نهائيًا.

أولويات التحديث

وفقًا للباحثين، يجب ترتيب الأولويات كالتالي:

  1. تثبيت إصلاح CVE-2026-68820 على أنظمة ويندوز المعرضة لهجمات تصعيد الصلاحيات.
  2. معالجة الثغرات الأربع الحرجة في DNS، WDS، QUIC، HPC Pack حسب وجود الخدمات في بيئة العمل.
  3. التأكد من أن خوادم SharePoint المحلية حصلت على تحديثي يوليو وأغسطس معًا.

هذا الإصدار يعكس أهمية الجمع بين تقييم حالة الاستغلال الفعلي وحجم الانتشار عند تحديد أولويات التحديثات الأمنية.

محمد طاهر
محمد طاهر
المقالات: 1865

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.