كل الأخبار
SANS Internet Storm Center2026-07-14

تحديثات مايكروسوفت يوليو 2026 - كارثة الذكاء الاصطناعي

أصدرت مايكروسوفت تحديثات أمنية لـ 622 ثغرة، منها 62 حرجة، مع ثغرة واحدة تم استغلالها بالفعل. تشمل الثغرات ثغرات في Active Directory وSharePoint وWindows BitLocker.

تحليل الذكاء الاصطناعي

مُولّد آلياً

أصدرت مايكروسوفت 622 ثغرة أمنية منها 62 حرجة، واحدة منها تم استغلالها فعلياً، وتؤثر على Active Directory وSharePoint وWindows BitLocker.

ما الذي حدث؟

أصدرت مايكروسوفت تحديثات شهرية لشهر يوليو 2026، تغطي 622 ثغرة أمنية، منها 62 ثغرة حرجة. تم الإبلاغ عن أن إحدى الثغرات الحرجة تم استغلالها بالفعل في البرية قبل إصدار التصحيحات، مما يشير إلى خطر فوري ومستمر.

الجهات والأنظمة المتأثّرة

تتأثر أنظمة Active Directory وSharePoint وWindows BitLocker، والتي تشكل بنية تحتية أساسية للشركات. الثغرة المستغلة تمثل تهديداً مباشراً للشركات التي لم تقم بتطبيق التصحيحات بعد.

المخاطر

  • استغلال الثغرة الحرجة المستغلة لتنفيذ تعليمات عن بعد (RCE)
  • تجاوز المصادقة في Active Directory مما يؤدي إلى تسلل الشبكة
  • كشف البيانات الحساسة في SharePoint
  • تجاوز حماية BitLocker للوصول إلى البيانات المشفرة

الخطوات الموصى بها

  1. 1تطبيق التصحيحات الحرجة فوراً، خاصة للثغرة المستغلة
  2. 2إجراء فحص أمني للأنظمة المتأثرة للتحقق من أي علامات للاستغلال
  3. 3تقييم تأثير التصحيحات على البنية التحتية قبل التطبيق
  4. 4مراقبة سجلات الأحداث بحثاً عن أي أنشطة مشبوهة
  5. 5تأخير تطبيق التصحيحات غير الحرجة حتى التحقق من استقرارها

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرات الحرجة تتطلب إدارة فورية

تطبيق التصحيحات الحرجة فوراً

2-13إدارة الحوادث

الاستغلال الفعلي يتطلب استجابة سريعة

تفعيل خطة الاستجابة للحوادث

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

التصحيحات الفورية ضرورية للثغرات الحرجة

تطبيق التصحيحات الحرجة فوراً

3.3.14مراقبة الأحداث

المراقبة ضرورية للكشف عن الاستغلال

مراقبة سجلات الأحداث بحثاً عن نشاط مشبوه

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

تحديد الثغرات الحرجة ضروري

تقييم الثغرات حسب الخطورة

PR.PS-02إدارة التحديثات

التحديثات الفورية ضرورية للثغرات الحرجة

تطبيق التحديثات الحرجة فوراً

DE.CM-09المراقبة

المراقبة ضرورية للكشف عن الاستغلال

مراقبة الأنظمة بحثاً عن علامات الاختراق

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

MicrosoftPatch TuesdayCVE-2026-56155CVE-2026-56164CVE-2026-50661CVE-2026-54128CVE-2026-54982CVE-2026-54995Elevation of PrivilegeRemote Code ExecutionSecurity Feature Bypass
اقرأ المصدر الأصلي