كل الأخبار
SecurityWeek2026-07-14

أصدرت مايكروسوفت إصلاحات لـ 622 ثغرة أمنية، بما في ذلك ثغرتين صفرية تم استغلالها

أصدرت مايكروسوفت إصلاحات لعدد قياسي من الثغرات الأمنية، حيث تم استغلال ثغرتين في Active Directory و SharePoint Server كثغرات صفرية، بالإضافة إلى كشف ثغرة في BitLocker بشكل علني.

تحليل الذكاء الاصطناعي

مُولّد آلياً

أصدرت مايكروسوفت تحديثات تاريخية لـ 622 ثغرة أمنية، بما في ذلك ثغرتين صفرية الاستغلال في Active Directory وSharePoint Server، وثغرة معلنة علناً في BitLocker.

ما الذي حدث؟

أصدرت مايكروسوفت تحديثات أمنية شهرية تاريخية تغطي 622 ثغرة أمنية، تشمل ثغرتين صفرية الاستغلال (zero-day) موجودة بالفعل في الاستخدام، إحداها في Active Directory والأخرى في SharePoint Server. كما تضمنت التحديثات ثغرة في BitLocker تم الكشف عنها علناً.

الجهات والأنظمة المتأثّرة

تتأثر جميع المؤسسات التي تستخدم منتجات مايكروسوفت، خاصة تلك تعتمد بشدة على Active Directory وSharePoint Server وBitLocker لحماية البيانات. الثغرات الصفرية خاصة تشكل خطراً كبيراً لأنها تستغل قبل صدور التصحيحات.

المخاطر

  • استغلال الثغرات الصفرية لاختراق أنظمة Active Directory وSharePoint Server
  • كشف البيانات الحساسة أو تعطيل الخدمات الحيوية
  • تنفيذ كود ضار عن بعد (RCE) على الأنظمة المتأثرة
  • تجاوز آليات حماية BitLocker لوحدات التخزين

الخطوات الموصى بها

  1. 1تطبيق التحديثات الأمنية العاجلة لمنتجات مايكروسوتبت فوراً
  2. 2إعطوية الأولوية لتحديثات Active Directory وSharePoint Server
  3. 3مراجعة سجلات النظام للكشف عن أي نشاط مشبوه قبل التطبيق
  4. 4تأكيد فعالية آليات النسخ الاحتياطي قبل تطبيق التحديثات
  5. 5مراقبة شبكة الشركة عن كثب بعد التطبيق للكشف عن أي استجابة غير متوقعة

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

ثغرات نشطة تتطلب التصحيح الفوري

تطبيق التحديثات الأمنية العاجلة

2-13إدارة الحوادث

الاستعداد للاستغلافات المحتملة

تفعيل خطط الاستجابة للحوادث

NIST CSF 2.0

إجراء مطلوب
PR.PS-02إدارة التحديثات

تصحيح الثغرات المعروفة بسرعة

تطبيق التحديثات فور توفرها

ID.RA-01تحديد الثغرات

الكشف عن الثغرات قبل الاستغلال

مسح الثغرات بانتظام

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

معالجة الثغرات بشكل استباقي

تطبيق التحديثات فوراً

Control 11استرجاع البيانات

الاستعداد للاستعادة بعد الاختراق

اختبار عمليات النسخ الاحتياطي

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

MicrosoftActive DirectorySharePoint ServerBitLockerZero-dayExploitVulnerability
اقرأ المصدر الأصلي