تحديثات أمان Microsoft لشهر يوليو 2026 — ثغرات بارزة وقواعد Snort
تحليل الذكاء الاصطناعي
مُولّد آلياًأصدرت مايكروسوفت 622 ثغرة أمنية منها 57 حرجة، اثنتان منها تستخدمان بالفعل في الهجمات، تشمل ثغرات تنفيذ عن بعد ورفع الصلاحيات والاحتيال.
ما الذي حدث؟
أصدرت مايكروسوفت تحديثات شهرية لشهر يوليو 2026 تغطي 622 ثغرة أمنية، منها 57 ثغرة حرجة. تشمل الثغرات أنواعًا مختلفة مثل تنفيذ الكود عن بعد (RCE) ورفع الصلاحيات (Elevation of Privilege) والاحتيال (Spoofing). وتؤكد الشركة أن ثغرتين على الأقل تستخدمان بالفعل في هجمات نشطة.
الجهات والأنظمة المتأثّرة
تتأثر جميع أنظمة ويندوز المدعومة، بما في ذلك الخوادم، العملاء، وخدمات Azure. الثغرات الحرجة خاصة تلك القابلة لتنفيذ الكود عن بعد تمثل خطرًا كبيرًا على المؤسسات.
المخاطر
- تنفيذ كود ضار عن بعد على الأنظمة غير المحدثة
- رفع صلاحيات المهاجم إلى مستوى المسؤول
- احتيال المستخدمين عبر ثغرات التصيد
- استغلال الثغرات النشطة بالفعل في الهجمات
- تسرب البيانات الحساسة عبر ثغرات الاختراق
الخطوات الموصى بها
- 1تقييم الأولوية للثغرات الحرجة وتطبيق التحديثات فورًا
- 2مراجعة قواعد Snort للكشف عن الثغرات الجديدة
- 3مراقبة الشبكات للأنشطة المشبوهة بعد التطبيق
- 4تأكيد تطبيق التحديثات على جميع الأنظمة الحرجة
- 5إجراء اختبار اختراق على الأنظمة المحدثة للتأكد من فعالية الإصلاح
- 6تحديث خطط الاستجابة للحوادث لتشمل هذه الثغرات
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبتطبيق التحديثات لسد الثغرات الحرجة
تقييم وتطبيق التحديثات فورًا
الكشف عن محاولات استغلال الثغرات
تفعيل مراقبة الأحداث المتعلقة بالثغرات
NIST CSF 2.0
إجراء مطلوبتحديد الثغرات الحرجة في البنية التحتية
مسح الثغرات وتقييمها
تقليل مخاطر الثغرات عبر التحديثات
تطبيق التحديثات بشكل منتظم
CIS Controls v8
إجراء مطلوبتقليل مساحة الهجوم عبر سد الثغرات
تطبيق التحديثات بشكل فوري
الكشف عن الاستغلال غير المصرح به
تفعيل تسجيل الأحداث المتعلقة بالثغرات
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.