مايكروسوفت تُصلح رقمًا قياسيًا من 570 ثغرة أمنية في يوليو 2026، اثنتان منها تُستغلان بنشاط

BleepingComputer
مشاركة:
مايكروسوفت تُصلح رقمًا قياسيًا من 570 ثغرة أمنية في يوليو 2026، اثنتان منها تُستغلان بنشاط

أصدرت مايكروسوفت تحديثاتها الأمنية لشهر يوليو 2026 (Patch Tuesday) في 14 يوليو، لتعالج رقمًا قياسيًا بلغ 570 ثغرة أمنية عبر ويندوز ومجموعة منتجاتها. يتضمن التحديث ثلاث ثغرات من نوع zero-day — اثنتان منها تُستغلان حاليًا في هجمات نشطة — مما يجعل هذا الإصدار واحدًا من أكثر إصدارات Patch Tuesday إلحاحًا في الذاكرة الحديثة.


حجم التحديث في يوليو بحد ذاته لافت للنظر. كانت مايكروسوفت قد أعلنت الأسبوع الماضي مسبقًا عن زيادة في عدد التصحيحات، وعزت ذلك إلى نظام جديد لاكتشاف الثغرات مدعوم بالذكاء الاصطناعي (AI) يعثر على نقاط الضعف في شفرة ويندوز قبل أن يتمكن المهاجمون من استغلالها. وقد بدأت أدوات AI تؤتي ثمارها بالفعل: فقد غطى Patch Tuesday لشهر يونيو 200 ثغرة، بينما ضاعف يوليو هذا العدد ثلاث مرات تقريبًا.


ثغرتا zero-day قيد الهجوم النشط

أكثر التصحيحات إلحاحًا هما ثغرتان لرفع الصلاحيات (elevation-of-privilege) تم التأكد من استغلالهما في هجمات حية:

  • خدمات الاتحاد لـ Active Directory (AD FS): ثغرة في التحكم في الوصول غير الكافي تسمح لمهاجم محلي مصرح له برفع صلاحياته إلى صلاحيات إدارية. اكتشف فريق الكشف والاستجابة التابع لمايكروسوفت (DART) — وهو وحدة الاستجابة للحوادث — هذه الثغرة، مما يعني عادةً أنها وُجدت أثناء تحقيقات نشطة في اختراقات.
  • خادم Microsoft SharePoint: ثغرة في فقدان المصادقة تسمح لمهاجم بعيد غير موثّق برفع الصلاحيات عبر الشبكة. شارك باحثون من Mandiant Incident Response وفريق FLARE من Google Cloud في إسناد الاكتشاف، مما يشير مرة أخرى إلى أن الثغرة جرى تحديدها أثناء أعمال الاستجابة للحوادث في العالم الحقيقي.

ثغرة zero-day ثالثة — وهي تجاوز لـ Windows BitLocker يتطلب وصولًا ماديًا — تم الكشف عنها علنًا ولكن لم يُعرف بعد استغلالها.


حجم التحديث

من بين 570 ثغرة تم إصلاحها، صُنفت 59 منها على أنها حرجة (Critical). ضمن هذه الفئة الحرجة، هناك 48 تسمح بتنفيذ التعليمات البرمجية عن بُعد (remote code execution)، وتسع هي ثغرات رفع صلاحيات، واثنتان هما ثغرة تجاوز أمني وانتحال هوية على التوالي. عدد 570 لا يشمل 468 ثغرة في محرك Chromium أصلحتها Google هذا الشهر والتي تظهر أيضًا في Microsoft Edge، ولا يشمل التصحيحات التي صدرت في وقت سابق من يوليو لـ Azure OpenAI أو M365 Copilot أو Exchange Online أو خدمة Entra Provisioning.


ما يجب على المسؤولين فعله

ثغرتا zero-day في AD FS و SharePoint تم التأكد من استغلالهما، لذا فإن إعطاء أولوية لتصحيحهما أمر غير قابل للتفاوض لأي مؤسسة تدير أيًا من هاتين الخدمتين. بالنسبة لـ SharePoint تحديدًا، تقدم مايكروسوفت إجراءً تخفيفيًا مؤقتًا: تفعيل واجهة فحص البرامج الضارة (Antimalware Scan Interface - AMSI) على الخادم وتعيين وضع فحص جسم الطلب (Request Body Scan mode) إلى Full يمكن أن يقلل من التعرض حتى يتم نشر التصحيح.

يتلقى مستخدمو Windows 10 التصحيحات عبر تحديث KB5099539، وهو تحديث أمني ممتد. تحصل أجهزة Windows 11 عليها عبر KB5101650 وKB5099414. وكالعادة، يجب على مسؤولي المؤسسات الاختبار في بيئة تجريبية قبل النشر الواسع، لكن نظرًا لوجود ثغرتين من نوع zero-day تُستغلان بنشاط، فإن نافذة التداول قصيرة.


كما أفاد به BleepingComputer لأول مرة، هذا هو أكبر Patch Tuesday في السجلات. من المرجح أن يستمر هذا الاتجاه مع قيام أنظمة المسح المدعومة بالذكاء الاصطناعي من مايكروسوفت بكشف المزيد من الثغرات بمفردها — وهو أمر إيجابي للمدافعين، حتى لو أصبح إيقاع التحديثات أكثر تطلبًا.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
مشاركة: