في أول تحديث رئيسي لشهر الثلاثاء في عام 2026، أصدرت مايكروسوفت تحديثات تعالج مجموعة واسعة من الثغرات - بما في ذلك ثغرة صفراء في ويندوز تم استغلالها بنشاط والتي أثارت بالفعل تحذيرات عاجلة من وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA). يبرز هذا التطور الضغط المستمر على المؤسسات للبقاء على اطلاع بتحديثات الأمان حيث يستمر المهاجمون في استهداف الأنظمة المستخدمة على نطاق واسع.
تتبع الثغرة، المعروفة باسم CVE-2026-20805، ثغرة في كشف المعلومات تؤثر على أنظمة ويندوز. تسمح لمهاجم مصدق بتسريب عناوين الذاكرة الحساسة من منفذ ALPC (نداء الإجراء المحلي المتقدم) عن بُعد - وهي معلومات يمكن استخدامها لتجاوز الحمايات مثل عشوائية تخطيط مساحة العنوان (ASLR) وزيادة خطر الاستغلال اللاحق، بما في ذلك تنفيذ التعليمات البرمجية التعسفية.
تحديث مايكروسوفت لشهر الثلاثاء في يناير 2026 جمع هذا الإصلاح مع أكثر من 110 ثغرات CVE أخرى عبر ويندوز والمنتجات ذات الصلة. تم تصنيف شدة الثغرة صفراء على أنها متوسطة مع درجة CVSS تبلغ 5.5، ولكن إدراجها في كتالوج الثغرات المعروفة المستغلة (KEV) من CISA يشير إلى خطر حقيقي؛ يجب على الوكالات الفيدرالية تطبيق التحديث بحلول 3 فبراير 2026 بموجب سياسة الحكومة الأمريكية.
تشدد نصيحة CISA على أن الثغرات مثل CVE-2026-20805 هي طرق هجوم شائعة يستخدمها الفاعلون السيئون في الفضاء السيبراني لأنها يمكن أن تضعف الدفاعات المدمجة في نظام التشغيل وتفتح الطريق لاستغلالات أكثر ضررًا. تعكس إجراءات الوكالة - التي تتطلب تحديثات ذات أولوية عبر الأنظمة الفيدرالية الأمريكية - مدى جدية هذه العيوب عندما يتم ملاحظة دليل على المفهوم أو الاستغلال النشط في العالم الحقيقي.
كما يشير خبراء الأمن إلى أنه على الرغم من أن هذا التسريب وحده لا يمنح السيطرة الكاملة على نظام الهدف، إلا أنه يقلل بشكل كبير من العائق أمام المهاجمين لتجميع الثغرات في سلسلة استغلال. لهذا السبب، يبقى التطبيق السريع للتحديث هو التخفيف الأكثر فعالية المتاح اليوم، حتى قبل التحليل العام المفصل حول ما إذا كانت الهجمات الواسعة قد حدثت.
يأتي هذا الثلاثاء من التحديثات في ظل اضطرابات أوسع في الأمن السيبراني - مع وجود وكالات ومنتجات ومنصات أخرى تم الإشارة إليها للاستغلال النشط - مما يبرز أن البقاء على اطلاع بالتحديثات أمر حاسم لكل من بيئات المؤسسات والمستهلكين على حد سواء.
تنبيه صورة AI "تم إنشاء الصور باستخدام أدوات الذكاء الاصطناعي ومخصصة للتمثيل، وليست صورًا حقيقية."
المصادر The Register - إصلاح ثغرة كشف المعلومات في ويندوز 0-day وتحذير CISA. The Register - CISA تشير إلى مشكلات البرمجيات المستغلة بنشاط. إصدار Mandiant حول أدوات الأمان (سياق حول المشهد الأمني الأوسع). The Register - استخدم الفاعلون السيئون ثغرات VMware ESXi صفراء.
نُشر بواسطة Banx Network. هذا المقال جزء من برنامج الوسائط اللامركزية من Banx، مدعومًا برمز BXE على شبكة XRP Ledger.




