كل الأخبار
Dark Reading2026-07-14

السجُّلّات مُصمَّمة ليُكسر: يُرفع يوم الثلاثاء لإصلاح الثغرات من مستوى التقييم

صدرت مايكروسوفت إصلاحات لـ 622 ثغرة أمنية، منها 3 ثغرات صفرية، وأكثر من 60 ثغرة حرجة.

تحليل الذكاء الاصطناعي

مُولّد آلياً

أصدرت مايكروسوفت 622 CVE هذا الشهر، منها 3 ثغرات صفرية و60+ حرجة، مما يرفع من مخاطر التهديدات ويضع ضغطاً كبيراً على فرق الأمن.

ما الذي حدث؟

أصدرت مايكروسوفت حزمة تحديثات شهرية Patch Tuesday تحتوي على 622 CVE (Common Vulnerabilities and Exposures)، تشمل 3 ثغرات صفرية (zero-days) و60+ ثغرة حرجة (critical). هذه الكمية الكبيرة من الثغرات تمثل تحدياً كبيراً لفرق الأمن في المؤسسات.

الجهات والأنظمة المتأثّرة

تتأثر جميع أنظمة ويندوز ومنتجات مايكروسوفت، بالإضافة إلى التطبيقات المتكاملة معها. يشمل ذلك أنظمة التشغيل، الخوادم، تطبيقات Office، وخدمات Azure. الانتشار واسع نظراً لانتشار منتجات مايكروسووت في معظم المؤسسات.

المخاطر

  • استغلال الثغرات الصفرية قبل إصدار التصحيحات
  • صعوبة تطبيق التحديثات الكبيرة في الوقت المناسب
  • زيادة احتمالية وجود ثغرات غير معروفة في البنية التحتية
  • استهداف الثغرات الحرجة من قبل المهاجمين
  • إرهاق موارد فرق الأمن والرد على التهديدات

الخطوات الموصى بها

  1. 1تقييم أولويات الثغرات بناءً على CVSS ونظام المؤسسة
  2. 2تطبيق التحديثات الحرجة فوراً، خاصة الثغرات الصفرية
  3. 3زيادة المراقبة والتحقق من الأنشطة المشبوهة
  4. 4إعداد خطة طوارئ للاستجابة للاستغلال المحتمل
  5. 5تحديث سياسات إدارة الثغرات لتشمل هذه الحالات
  6. 6تدريب الفريق على إدارة التهديدات المتعددة

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

ثغرات حرجة وصفرية تتطلب إدارة فورية

تقييم أولويات الثغرات وتطبيق التصحيحات

2-13إدارة الحوادث

الحاجة للاستجابة السريعة للاستغلال المحتمل

إعداد خطة طوارئ وتدريب الفريق

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

كمية كبيرة من الثغرات الحرجة تتطلب إدارة فعالة

تطبيق التحديثات الحرجة فوراً

3.3.14مراقبة الأحداث

زيادة الحاجة للمراقبة بعد التحديثات الكبيرة

زيادة المراقبة للأنشطة المشبوهة

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

تحديد الثغرات الحرجة والصفرية بسرعة

تقييم أولويات الثغرات بناءً على CVSS

PR.PS-02إدارة التحديثات

الحاجة لتطبيق التحديثات الحرجة فوراً

تطبيق التحديثات الحرجة فوراً

DE.CM-09المراقبة

زيادة المراقبة بعد التحديثات الكبيرة

زيادة المراقبة للأنشطة المشبوهة

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

MicrosoftPatch TuesdayZero-dayCritical VulnerabilityCVE
اقرأ المصدر الأصلي