إصلاحات مايكروسوفت لشهر يوليو 2026: إصلاح 570 ثغرة أمنية بما فيها 3 ثغرات يوم الصفر
تحليل الذكاء الاصطناعي
مُولّد آلياًأصدرت مايكروسوفت تحديثات أمنية تاريخية في يوليو 2026، حيث أصلحت 570 ثغرة أمنية منها 3 ثغرات صفرية كانت تستخدم في هجمات نشطة.
ما الذي حدث؟
أصدرت مايكروسوفت مجموعة من التحديثات الأمنية في شهر يوليو 2026، حيث سجلت رقمًا قياسيًا بإصلاحها لـ 570 ثغرة أمنية مختلفة. من بين هذه الثغرات، تم تحديد 3 ثغرات صفرية (zero-days) كانت تستخدم بالفعل في هجمات نشطة ضد المستخدمين.
الجهات والأنظمة المتأثّرة
تتأثر جميع منتجات مايكروسوفت المحتملة التي تحتوي على هذه الثغرات، بما في ذلك أنظمة التشغيل Windows، ومتصفحات Edge، وتطبيقات Office، وخدمات Azure. النطاق واسع ويشمل المؤسسات والأفراد حول العالم.
المخاطر
- استغلال الثغرات الصفرية النشطة لتنفيذ هجمات ناجحة
- تنفيذ كود ضار عن بعد (RCE) على الأنظمة غير المحدثة
- وصول المهاجمين إلى بيانات حساسة أو امتيازات رفيعة
- انتشار برمجيات خبيثة عبر الثغرات المكتشفة حديثًا
الخطوات الموصى بها
- 1تطبيق التحديثات الأمنية فورًا على جميع الأنظمة المتأثرة
- 2إعطوية الأولوية للأنظمة التي تعرضت للثغرات الصفرية
- 3مراجعة سجلات الأنظمة بحثًا عن أي نشاط مشبوه
- 4تأكيد تطبيق جميع التحديثات على البنية التحتية الحرجة
- 5إعداد خطط طوارئ للرد على أي هجمات محتملة
- 6تحديث سياسات إدارة الثغرات لتشمل عمليات مراجعة أسرع
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبالثغرات النشطة تتطلب إدارة فورية
تطبيق التحديثات فورًا على الأنظمة الحرجة
الاستعداد للرد على الهجمات الناتجة
تفعيل خطط الاستجابة للحوادث
ساما — إطار الأمن السيبراني
إجراء مطلوبالتعامل مع الثغرات النشطة والخطيرة
تقييم وتصنيف الثغرات حسب الخطورة
الاستعداد للتعامل مع الهجمات الناتجة
مراقبة الأنظمة بحثًا عن أي نشاط مشبوه
NIST CSF 2.0
إجراء مطلوبالتعرف على الثغرات النشطة والمستغلة
تقييم الثغرات حسب تأثيرها على الأنظمة
تقليل وقت التعرض للثغرات
تطبيق التحديثات فور صدورها
كشف الاستغلال المحتمل للثغرات
مراقبة سجلات الأنظمة بحثًا عن أي نشاط غير طبيعي
CIS Controls v8
إجراء مطلوبالتعامل مع الثغرات النشطة والمستغلة
تطبيق التحديثات فورًا على الأنظمة الحرجة
كشف الاستغلات المحتملة للثغرات
تأمين وتحليل سجلات الأنظمة بانتظام
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.