كل الأخبار
Cisco Talos Intelligence2026-07-14

تحديثات أمان Microsoft لشهر يوليو 2026 — ثغرات بارزة وقواعد Snort

أصدر Microsoft 622 ثغرة أمنية منها 57 حرجة، حيث تم استغلال ثغرتين في الواقع. تشمل الثغرات تنفيذًا عن بُعد لرموز البرامج، ورفع الامتيازات، والتصيد الاحتيالي.

تحليل الذكاء الاصطناعي

مُولّد آلياً

أصدرت مايكروسوفت 622 ثغرة أمنية منها 57 حرجة، اثنتان منها تستخدمان بالفعل في الهجمات، تشمل ثغرات تنفيذ عن بعد ورفع الصلاحيات والاحتيال.

ما الذي حدث؟

أصدرت مايكروسوفت تحديثات شهرية لشهر يوليو 2026 تغطي 622 ثغرة أمنية، منها 57 ثغرة حرجة. تشمل الثغرات أنواعًا مختلفة مثل تنفيذ الكود عن بعد (RCE) ورفع الصلاحيات (Elevation of Privilege) والاحتيال (Spoofing). وتؤكد الشركة أن ثغرتين على الأقل تستخدمان بالفعل في هجمات نشطة.

الجهات والأنظمة المتأثّرة

تتأثر جميع أنظمة ويندوز المدعومة، بما في ذلك الخوادم، العملاء، وخدمات Azure. الثغرات الحرجة خاصة تلك القابلة لتنفيذ الكود عن بعد تمثل خطرًا كبيرًا على المؤسسات.

المخاطر

  • تنفيذ كود ضار عن بعد على الأنظمة غير المحدثة
  • رفع صلاحيات المهاجم إلى مستوى المسؤول
  • احتيال المستخدمين عبر ثغرات التصيد
  • استغلال الثغرات النشطة بالفعل في الهجمات
  • تسرب البيانات الحساسة عبر ثغرات الاختراق

الخطوات الموصى بها

  1. 1تقييم الأولوية للثغرات الحرجة وتطبيق التحديثات فورًا
  2. 2مراجعة قواعد Snort للكشف عن الثغرات الجديدة
  3. 3مراقبة الشبكات للأنشطة المشبوهة بعد التطبيق
  4. 4تأكيد تطبيق التحديثات على جميع الأنظمة الحرجة
  5. 5إجراء اختبار اختراق على الأنظمة المحدثة للتأكد من فعالية الإصلاح
  6. 6تحديث خطط الاستجابة للحوادث لتشمل هذه الثغرات

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

تطبيق التحديثات لسد الثغرات الحرجة

تقييم وتطبيق التحديثات فورًا

2-12مراقبة سجلّات الأحداث

الكشف عن محاولات استغلال الثغرات

تفعيل مراقبة الأحداث المتعلقة بالثغرات

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

تحديد الثغرات الحرجة في البنية التحتية

مسح الثغرات وتقييمها

PR.PS-02إدارة التحديثات

تقليل مخاطر الثغرات عبر التحديثات

تطبيق التحديثات بشكل منتظم

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

تقليل مساحة الهجوم عبر سد الثغرات

تطبيق التحديثات بشكل فوري

Control 8سجلّات التدقيق

الكشف عن الاستغلال غير المصرح به

تفعيل تسجيل الأحداث المتعلقة بالثغرات

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

MicrosoftPatch TuesdayCVE-2026-56155CVE-2026-56164Remote Code ExecutionElevation of PrivilegeSpoofingActive DirectorySharePointWindowsOfficeSnort
اقرأ المصدر الأصلي