أصدرت مايكروسوفت إصلاحات لـ 622 ثغرة أمنية، بما في ذلك ثغرتين صفرية تم استغلالها
تحليل الذكاء الاصطناعي
مُولّد آلياًأصدرت مايكروسوفت تحديثات تاريخية لـ 622 ثغرة أمنية، بما في ذلك ثغرتين صفرية الاستغلال في Active Directory وSharePoint Server، وثغرة معلنة علناً في BitLocker.
ما الذي حدث؟
أصدرت مايكروسوفت تحديثات أمنية شهرية تاريخية تغطي 622 ثغرة أمنية، تشمل ثغرتين صفرية الاستغلال (zero-day) موجودة بالفعل في الاستخدام، إحداها في Active Directory والأخرى في SharePoint Server. كما تضمنت التحديثات ثغرة في BitLocker تم الكشف عنها علناً.
الجهات والأنظمة المتأثّرة
تتأثر جميع المؤسسات التي تستخدم منتجات مايكروسوفت، خاصة تلك تعتمد بشدة على Active Directory وSharePoint Server وBitLocker لحماية البيانات. الثغرات الصفرية خاصة تشكل خطراً كبيراً لأنها تستغل قبل صدور التصحيحات.
المخاطر
- استغلال الثغرات الصفرية لاختراق أنظمة Active Directory وSharePoint Server
- كشف البيانات الحساسة أو تعطيل الخدمات الحيوية
- تنفيذ كود ضار عن بعد (RCE) على الأنظمة المتأثرة
- تجاوز آليات حماية BitLocker لوحدات التخزين
الخطوات الموصى بها
- 1تطبيق التحديثات الأمنية العاجلة لمنتجات مايكروسوتبت فوراً
- 2إعطوية الأولوية لتحديثات Active Directory وSharePoint Server
- 3مراجعة سجلات النظام للكشف عن أي نشاط مشبوه قبل التطبيق
- 4تأكيد فعالية آليات النسخ الاحتياطي قبل تطبيق التحديثات
- 5مراقبة شبكة الشركة عن كثب بعد التطبيق للكشف عن أي استجابة غير متوقعة
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبثغرات نشطة تتطلب التصحيح الفوري
تطبيق التحديثات الأمنية العاجلة
الاستعداد للاستغلافات المحتملة
تفعيل خطط الاستجابة للحوادث
NIST CSF 2.0
إجراء مطلوبتصحيح الثغرات المعروفة بسرعة
تطبيق التحديثات فور توفرها
الكشف عن الثغرات قبل الاستغلال
مسح الثغرات بانتظام
CIS Controls v8
إجراء مطلوبمعالجة الثغرات بشكل استباقي
تطبيق التحديثات فوراً
الاستعداد للاستعادة بعد الاختراق
اختبار عمليات النسخ الاحتياطي
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.