كل الأخبار
BleepingComputer2026-07-14

إصلاحات مايكروسوفت لشهر يوليو 2026: إصلاح 570 ثغرة أمنية بما فيها 3 ثغرات يوم الصفر

أصدرت مايكروسوفت تحديثات أمنية تاريخية لشهر يوليو 2026، حيث تم إصلاح 570 ثغرة أمنية، بما في ذلك 3 ثغرات يوم صفر تم استغلالها بالفعل في هجمات.

تحليل الذكاء الاصطناعي

مُولّد آلياً

أصدرت مايكروسوفت تحديثات أمنية تاريخية في يوليو 2026، حيث أصلحت 570 ثغرة أمنية منها 3 ثغرات صفرية كانت تستخدم في هجمات نشطة.

ما الذي حدث؟

أصدرت مايكروسوفت مجموعة من التحديثات الأمنية في شهر يوليو 2026، حيث سجلت رقمًا قياسيًا بإصلاحها لـ 570 ثغرة أمنية مختلفة. من بين هذه الثغرات، تم تحديد 3 ثغرات صفرية (zero-days) كانت تستخدم بالفعل في هجمات نشطة ضد المستخدمين.

الجهات والأنظمة المتأثّرة

تتأثر جميع منتجات مايكروسوفت المحتملة التي تحتوي على هذه الثغرات، بما في ذلك أنظمة التشغيل Windows، ومتصفحات Edge، وتطبيقات Office، وخدمات Azure. النطاق واسع ويشمل المؤسسات والأفراد حول العالم.

المخاطر

  • استغلال الثغرات الصفرية النشطة لتنفيذ هجمات ناجحة
  • تنفيذ كود ضار عن بعد (RCE) على الأنظمة غير المحدثة
  • وصول المهاجمين إلى بيانات حساسة أو امتيازات رفيعة
  • انتشار برمجيات خبيثة عبر الثغرات المكتشفة حديثًا

الخطوات الموصى بها

  1. 1تطبيق التحديثات الأمنية فورًا على جميع الأنظمة المتأثرة
  2. 2إعطوية الأولوية للأنظمة التي تعرضت للثغرات الصفرية
  3. 3مراجعة سجلات الأنظمة بحثًا عن أي نشاط مشبوه
  4. 4تأكيد تطبيق جميع التحديثات على البنية التحتية الحرجة
  5. 5إعداد خطط طوارئ للرد على أي هجمات محتملة
  6. 6تحديث سياسات إدارة الثغرات لتشمل عمليات مراجعة أسرع

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرات النشطة تتطلب إدارة فورية

تطبيق التحديثات فورًا على الأنظمة الحرجة

2-13إدارة الحوادث

الاستعداد للرد على الهجمات الناتجة

تفعيل خطط الاستجابة للحوادث

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

التعامل مع الثغرات النشطة والخطيرة

تقييم وتصنيف الثغرات حسب الخطورة

3.3.15إدارة الحوادث

الاستعداد للتعامل مع الهجمات الناتجة

مراقبة الأنظمة بحثًا عن أي نشاط مشبوه

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

التعرف على الثغرات النشطة والمستغلة

تقييم الثغرات حسب تأثيرها على الأنظمة

PR.PS-02إدارة التحديثات

تقليل وقت التعرض للثغرات

تطبيق التحديثات فور صدورها

DE.CM-09المراقبة

كشف الاستغلال المحتمل للثغرات

مراقبة سجلات الأنظمة بحثًا عن أي نشاط غير طبيعي

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

التعامل مع الثغرات النشطة والمستغلة

تطبيق التحديثات فورًا على الأنظمة الحرجة

Control 8سجلّات التدقيق

كشف الاستغلات المحتملة للثغرات

تأمين وتحليل سجلات الأنظمة بانتظام

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

MicrosoftPatch TuesdayZero-dayVulnerabilitySecurity Update
اقرأ المصدر الأصلي