Breaking News
القائمة
Advertisement

تحديث Patch Tuesday لشهر سبتمبر من Microsoft يحطم الأرقام القياسية بمعالجة 966 ثغرة

تحديث Patch Tuesday لشهر سبتمبر من Microsoft يحطم الأرقام القياسية بمعالجة 966 ثغرة
صورة ذكاء اصطناعي
100%

أطلقت شركة Microsoft للتو تحديثاً أمنياً ضخماً وغير مسبوق لمستخدمي نظام Windows، حيث يعالج 966 ثغرة أمنية في إصدار واحد. ومع وجود ثغرتي يوم صفر (Zero-day) يستغلهما المهاجمون فعلياً لتهديد سلامة الأنظمة، يُعد تثبيت تحديث Patch Tuesday لشهر سبتمبر خطوة حاسمة لحماية حاسوبك من الاختراق الفوري.

شهدت التحديثات الأمنية اتجاهاً تصاعدياً في حجمها، لكن إصدار شهر سبتمبر يقترب من ضعف عدد الثغرات التي تم تصحيحها في شهر يوليو الماضي، والذي كان يحمل الرقم القياسي السابق. ويُعزى هذا الارتفاع الهائل إلى حد كبير إلى دمج الذكاء الاصطناعي في الأمن السيبراني، حيث سهّلت هذه التقنية على الجهات الخبيثة تطوير أدوات لاستغلال الثغرات، بينما مكّنت المطورين في الوقت ذاته من اكتشافها وإصلاحها بوتيرة أسرع بكثير.

تهديدات ثغرات اليوم الصفر: CVE-2026-81963 و CVE-2026-85880

تُعد ثغرة رفع الامتيازات (Privilege Escalation) في حزمة تحديثات Windows واحدة من أخطر ثغرات اليوم الصفر التي تمت معالجتها هذا الشهر. تسمح هذه الثغرة، التي تحمل الرمز CVE-2026-81963، للمهاجمين بالحصول على صلاحيات النظام (SYSTEM) عبر تحليل غير سليم للروابط قبل الوصول إلى الملفات. وقد نُسب اكتشافها إلى الباحث Romain Deperne ومركز الاستخبارات ضد التهديدات التابع لشركة Microsoft.

أما الثغرة الثانية، CVE-2026-85880، فتتعلق أيضاً برفع الامتيازات ضمن الإجراء المحلي المتقدم لنظام Windows. يمكن للمهاجم تنفيذ تعليمات برمجية داخل حاوية تطبيقات منخفضة الصلاحيات، لتتمكن الثغرة من الهروب من أي بيئة معزولة (Sandbox) والحصول على صلاحيات النظام محلياً. اكتشف هذه الثغرة فريق Volexity، إلى جانب Mark Kelly و David Galazin و Jeremy Hedges من شركة Proofpoint.

وقد تم استغلال كلتا الثغرتين فعلياً في هجمات نشطة. ورغم أن شركة Microsoft قد أصدرت التصحيحات اللازمة، إلا أنها لم تقدم تفاصيل دقيقة حول كيفية نشر هذه الاستغلالات في الهجمات الواقعية.

تفاصيل 966 ثغرة أمنية

يسلط الحجم الهائل للإصلاحات في تحديث Patch Tuesday لشهر سبتمبر 2026 الضوء على طيف واسع من المخاطر الأمنية. وتتوزع الثغرات البالغ عددها 966 على الفئات التالية:

  • 438 ثغرة رفع الامتيازات (Privilege Escalation).
  • 258 ثغرة تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution).
  • 173 ثغرة كشف معلومات (Information Disclosure).
  • 56 ثغرة حرمان من الخدمة (Denial-of-Service).
  • 19 ثغرة تجاوز ميزات الأمان (Security Feature Bypass).
  • 16 ثغرة انتحال شخصية (Spoofing).

وتمثل هذه الأرقام تحديثات نظام Windows الأساسية فقط، ولا تشمل 204 ثغرات إضافية عبر منتجات Microsoft الأخرى تم تصحيحها في وقت سابق من هذا الشهر.

كيفية حماية نظامك الآن

نظراً لأن ثغرات اليوم الصفر هذه قيد الاستغلال الفعلي، فمن الضروري تطبيق تحديثات Patch Tuesday لشهر سبتمبر على الفور. ورغم أن معظم مستخدمي الحواسيب الشخصية سيتلقون هذه التحديثات تلقائياً، يمكنك فرض التثبيت يدوياً لضمان أمان نظامك.

  1. افتح قائمة ابدأ (Start) وحدد الإعدادات (Settings).
  2. توجّه إلى قسم تحديث Windows (Windows Update).
  3. انقر على التحقق من وجود تحديثات (Check for Windows updates) واسمح للنظام بتنزيل أحدث التصحيحات.
  4. أعد تشغيل حاسوبك لتطبيق الإصلاحات الأمنية الحرجة بالكامل.

سباق التسلح بالذكاء الاصطناعي في الأمن السيبراني

يشير هذا القفز المذهل إلى ما يقارب الألف ثغرة مصححة في شهر واحد إلى تحول جذري في مشهد الأمن السيبراني. لا يقتصر الأمر على تراكم أخطاء قديمة، بل هو نتيجة مباشرة لاستخدام الذكاء الاصطناعي التوليدي كسلاح من قبل المهاجمين وكأداة دفاعية في آن واحد. تستخدم مجموعات القرصنة نماذج لغوية متقدمة لأتمتة اكتشاف نقاط الضعف في الأكواد البرمجية، مما يجبر شركات التقنية الكبرى مثل Microsoft على توسيع نطاق بنيتها التحتية الخاصة بالمسح والتصحيح الآلي.

ومع تسارع سباق التسلح المدفوع بالذكاء الاصطناعي، قد يصبح النموذج التقليدي لإصدار التحديثات شهرياً أمراً عفا عليه الزمن. إن النافذة الزمنية بين اكتشاف الثغرة واستغلالها تتقلص بشكل سريع، مما يعني أن المستخدمين ومديري تقنية المعلومات لم يعد بإمكانهم تأجيل التحديثات. في المستقبل، ستحتاج المؤسسات على الأرجح إلى تبني خطوط أنابيب نشر (Deployment Pipelines) مؤتمتة ومستمرة لضمان عدم ترك الأنظمة مكشوفة أمام تهديدات اليوم الصفر ولو لساعات قليلة.

هل أعجبك هذا المقال؟
Advertisement

عمليات البحث الشائعة