كل الأخبار
The Register — Security2026-07-14

كارثة التصحيحات: يكسر مايكروسوفت الرقم القياسي مع 622 ثغرة أمنية في تصحيحات الثلاثاء

أطلقت مايكروسوفت تصحيحات لـ 622 ثغرة أمنية، منها 58 حرجة واثنان تحت استغلال نشط، مما يضع ضغطاً كبيراً على فرق الأمن لتطبيقها فوراً.

تحليل الذكاء الاصطناعي

مُولّد آلياً

أصدرت مايكروسوفت 622 CVE في شهر واحد، منها 58 حرجة واثنان قيد الاستغلال الفعّال، مما يضع ضغطاً كبيراً على فرق الأمان.

ما الذي حدث؟

أصدرت مايكروسوفت حزمة تحديثات شهرية شملت 622 CVE (ثغرة أمنية شائعة)، منها 58 تصنيفها حرجة واثنان قيد الاستغلال الفعّال حالياً. هذا يمثل زيادة عن الرقم القياسي السابق للشهر الماضي، مما يضع عبئاً كبيراً على فرق الأمن في المؤسسات.

الجهات والأنظمة المتأثّرة

تأثرت جميع منتجات مايكروسوفت المحتملة، بما في ذلك Windows Server، Office، Azure، وEdge. النطاق واسع يشمل جميع القطاعات التي تعتمد على منتجات مايكروسوفت، خاصة المؤسسات الكبرى والحكومية.

المخاطر

  • تسرب البيانات بسبب استغلال الثغرات الحرجة قبل الترقية
  • انقطاع الخدمة بسبب تعطل الأنظمة بعد تطبيق التحديثات دون اختبار كافٍ
  • صعوبة إدارة الترقيات الكبيرة في بيئات المعقدة
  • ضعف الأمن بسبب التركيز على الثغرات الحرجة وتجاهل الثغرات الأقل خطورة

الخطوات الموصى بها

  1. 1تقييم الأولويات بناءً على الثغرات الحرجة والقيد استغلالها
  2. 2إجراء اختبار التحديثات في بيئة غير إنتاجية قبل التطبيق
  3. 3تطبيق التحديثات للثغرات الحرجة والقيد استغلالها فوراً
  4. 4إعداد خطة استعادة حال حدوث مشاكل بعد الترقية
  5. 5مراقبة سجلات الأحداث للكشف عن أي نشاط مشبوه بعد الترقية

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

تطبيق التحديثات للثغرات الحرجة والقيد استغلالها

تقييم أولويات الثغرات وتطبيقها فوراً

2-13إدارة الحوادث

الاستعداد لأي مشاكل قد تنشأ بعد الترقية

إعداد خطة استعادة واختبارها

NIST CSF 2.0

إجراء مطلوب
PR.PS-02إدارة التحديثات

تقليل وقت التعرض للثغرات الحرجة

تطبيق التحديثات الحرجة فوراً

RS.MIالاحتواء والتخفيف

تقليل تأثير الثغرات القيد استغلالها

تطبيق التدابير المؤقتة حتى الترقية

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

تقليل عدد الثغرات المتاحة للمهاجمين

تطبيق التحديثات للثغرات الحرجة فوراً

Control 11استرجاع البيانات

الاستعداد لأي فقدان بيانات بسبب الثغرات

التحقق من النسخ الاحتياطية قبل الترقية

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

MicrosoftPatch TuesdayCVEActive DirectorySharePointBitLockerCopilotMicrosoft ExchangeMicrosoft OfficeRemote Code ExecutionPrivilege Escalation
اقرأ المصدر الأصلي