Patch Tuesday سبتمبر من مايكروسوفت يعالج 973 ثغرة وثغرتين zero-day قيد الاستغلال الفعلي

أصدرت مايكروسوفت تحديث Patch Tuesday لشهر سبتمبر 2026، الذي يعالج 973 ثغرة أمنية عبر منتجاتها المختلفة — من بينها ثغرتان من نوع zero-day في ويندوز يجري استغلالهما بشكل فعلي في هجمات حقيقية.
ثغرتان zero-day قيد الاستغلال النشط
الثغرة الأولى، CVE-2026-85880، عبارة عن تجاوز للمخزن المؤقت في خدمة Windows Advanced Local Procedure Call (ALPC). يتيح استغلالها للمهاجم المحلي الحصول على امتيازات النظام — أعلى مستوى وصول في ويندوز. أضافتها وكالة CISA فوراً إلى قائمتها للثغرات المستغلة.
الثغرة الثانية، CVE-2026-81963، تستهدف Windows Update Stack عبر خلل في التحقق من الروابط. يستطيع مهاجم لديه موطئ قدم في الجهاز استغلالها لرفع صلاحياته والتعمق في السيطرة على النظام.
حجم التحديث
يُعدّ Patch Tuesday سبتمبر 2026 من أضخم التحديثات الشهرية في تاريخ مايكروسوفت. من أصل 973 ثغرة، 438 منها ترفع الامتيازات، و258 تتيح تنفيذ التعليمات البرمجية عن بُعد. ثلاث ثغرات صنّفت بمستوى Critical تشمل Remote Desktop Client وMessage Queuing وPrint Spooler.
ما يجب فعله الآن
يتعين على فرق الأمن معالجة CVE-2026-85880 وCVE-2026-81963 بشكل عاجل نظراً لتأكيد استغلالهما في الميدان، إذ كثيراً ما تُدمج ثغرات رفع الامتيازات مع هجمات متعددة المراحل.
وردت في الأصل عن CyberSecurityNews. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي