كل الأخبار
Krebs on Security2026-07-14

تراجع مايكروسوفت لعدد قياسي من الثغرات الأمنية

أصدرت مايكروسوفت تحديثات لسد 570 ثغرة أمنية في أنظمة ويندوز وبرامجها، منها 60 ثغرة حرجة وثلاث ثغرات يومية صفرية، مع تزايد الاعتماد على الذكاء الاصطناعي في اكتشاف الثغرات.

تحليل الذكاء الاصطناعي

مُولّد آلياً

أصدرت مايكروسوفت تحديثات لـ 570 ثغرة أمنية، منها 60 حرجة وثلاث ثغرات يوم صفر، مع زيادة الاعتماد على الذكاء الاصطناعي في اكتشاف الثغرات.

ما الذي حدث؟

أصدرت مايكروسوفت تحديثات أمنية شهرية لشهر يونيو/حزيران 2023، حيث قامت بإصلاح 570 ثغرة أمنية في أنظمة ويندوز ومنتجاتها الأخرى. تشمل هذه التحديثات 60 ثغرة حرجة وثلاث ثغرات يوم صفر (zero-day) التي كانت قيد الاستغلال بالفعل. كما أشارت الشركة إلى زيادة اعتمادها على الذكاء الاصطناعي في عملية اكتشاف الثغرات الأمنية.

الجهات والأنظمة المتأثّرة

تتأثر جميع منتجات مايكروسوفت المدعومة، خاصة نظام ويندوز وبرمجيات الأعمال مثل Microsoft 365 وAzure. الثغرات الحرجة واليوم صفر تشكل خطراً كبيراً على المؤسسات التي لم تقم بتطبيق التحديثات في الوقت المناسب.

المخاطر

  • تنفيذ التعليمات البعيدة (RCE) على الأنظمة غير المحدثة
  • رفع الصلاحيات (Privilege Escalation) للمهاجمين
  • كشف معلومات حساسة أو انتهاك للبيانات
  • استغلال الثغرات اليوم صفر قبل إصدار التصحيحات
  • نشر برمجيات خبيثة عبر الثغرات المكتشفة

الخطوات الموصى بها

  1. 1تطبيق التحديثات الأمنية العاجلة فوراً خاصة للثغرات الحرجة
  2. 2إعطاء الأولوية للثغرات ذات النقاط العالية في CVSS
  3. 3مراجعة سياسات النسخ الاحتياطي وتأكيد فعاليتها
  4. 4مراقبة سجلات الأنظمة بحثاً عن أي نشاط مشبوه
  5. 5تحديث سياسات إدارة الثغرات لتشمل عمليات المسح باستخدام الذكاء الاصطناعي
  6. 6تدريب فرق الأمن على الاستجابة السريعة للثغرات الحرجة

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرات الحرجة تتطلب إدارة فورية

تطبيق التحديثات خلال 72 ساعة

2-12مراقبة سجلّات الأحداث

الكشف المبكر عن الاستغلال

تفعيل المراقبة للثغرات الحرجة

NIST CSF 2.0

إجراء مطلوب
PR.PS-02إدارة التحديثات

تقليل نافذة التعرض للثغرات

تطبيق التحديثات في أقرب وقت ممكن

ID.RA-01تحديد الثغرات

الاكتشاف المبكر للثغرات الجديدة

مسح الأنظمة بحثاً عن الثغرات

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

الحد من التعرض للاستغلال

تقييم الثغرات حسب الأولوية

Control 8سجلّات التدقيق

الكشف عن الاستغلال النشط

مراجعة السجلات بانتظام

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

MicrosoftWindowsPatch TuesdayZero-dayRemote Code ExecutionElevation of PrivilegeAICVE-2026-56155CVE-2026-56164CVE-2026-50661CVE-2026-48561
اقرأ المصدر الأصلي