ثغرة ويندوز خطيرة: باحث ينشر استغلالاً رغم تهديدات مايكروسوفت القانونية

أفصح باحث أمني عن ثغرة اليوم الصفري المعروفة بـ ShieldBreak تستهدف ويندوز ديفندر وتتيح تصعيد الصلاحيات إلى مستوى النظام الكامل، رغم تهديدات مايكروسوفت القانونية.

تحرير
ألمعي · هيئة التحرير
النشر
١٣ أغسطس ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٠
الوقت
قراءة دقيقتين
شاشة ويندوز 11 مع تأثيرات بصرية تُمثل الثغرات الأمنية

تُحدث شهر أغسطس 2026 في مشهد الأمن السيبراني باكتشاف ثغرة خطيرة تُعرف بـ ShieldBreak، تُمكّن المهاجم من الاستيلاء الكامل على نظام ويندوز انطلاقاً من حساب مستخدم عادي. نشر الثغرة الباحث الأمني المعروف بـ نايتمير إيكليبس رغم التهديدات القانونية التي وجهها إليه مايكروسوفت في مايو الماضي.

تستهدف الثغرة ويندوز ديفندر برنامج الحماية المدمج في نظام ويندوز، وتستغل خللاً يُتيح تصعيد الصلاحيات من مستوى المستخدم العادي إلى مستوى النظام الكامل. وهذا يعني أن أي مستخدم يتمكن من تشغيل رمز الاستغلال يحصل على تحكم شامل في الجهاز، بما في ذلك تعطيل برامج الحماية والوصول إلى جميع البيانات وتثبيت برامج خبيثة بصلاحيات المسؤول.

تطال الثغرة ثلاثة إصدارات رئيسية: ويندوز 10 وويندوز 11 بما في ذلك آخر تحديث له الإصدار 25H2 وويندوز سيرفر 2025. وقد أكد باحث الأمن المستقل ويل دورمان أن الثغرة حقيقية وفعالة عند الاختبار.

الأكثر إثارة في هذه القضية هو السياق القانوني. في مايو 2026 أرسل مايكروسوفت رسائل تهديدية لعدد من الباحثين الأمنيين ممن ينشرون ثغرات خارج الإطار الرسمي للإفصاح المسؤول، وهو إطار يمنح الشركة عادة 90 يوماً قبل الكشف العلني. اعتبر الباحث أن مايكروسوفت لم يُعالج الثغرة السابقة التي اكتشفها بصورة كافية رغم الترقيع الرسمي، ما دفعه إلى نشر إثبات المفهوم بعد استنفاد سبل التواصل الخاصة.

جاء نشر الثغرة في اليوم التالي مباشرة لإصدار مايكروسوفت لرقعته الشهرية في أغسطس المعروفة بـ ثلاثاء الترقيع، وذلك في توقيت أثار تساؤلات حول مدى مقصوديته.

الجدير بالذكر أن مايكروسوفت أعلن عن رقع أمنية تجاوز عددها 500 رقعة كل شهر خلال الأشهر الأخيرة، مرجعاً ذلك جزئياً إلى استخدام الذكاء الاصطناعي في اكتشاف الثغرات بوتيرة غير مسبوقة. يُشير هذا الرقم إلى توسع كبير في سطح الهجوم المحتمل في بيئة ويندوز ويطرح تساؤلات جدية حول التوازن بين إدارة الثغرات وعلاقات مجتمع الأمن.

أصدرت مايكروسوفت بياناً أعلنت فيه وعيها بالثغرة المُبلَّغ عنها وتحقيقها الفاعل في صحة ادعاءاتها دون تحديد جدول زمني لإصدار التصحيح.

تُمثّل هذه الثغرة تهديداً مباشراً للبيئات الرقمية في الوطن العربي، حيث تعتمد الأجهزة الحكومية والمؤسسات الكبرى في السعودية والإمارات ومصر والأردن اعتماداً واسعاً على أنظمة ويندوز في تشغيل بنيتها التحتية الحساسة. وقد أصدر المركز الوطني للأمن السيبراني السعودي والمجلس الأعلى للأمن السيبراني الإماراتي تحذيرات دورية من ثغرات مشابهة، وتُجدد هذه الحادثة الدعوة إلى تعزيز برامج تطوير الكفاءات السيبرانية الوطنية التي تولي لها رؤية 2030 السعودية وأجندة الاقتصاد الرقمي الإماراتي اهتماماً متصاعداً.

توصية الخبراء للمستخدمين: تطبيق تحديثات ويندوز الأخيرة فور صدورها وتجنب تشغيل ملفات تنفيذية مجهولة المصدر والانتباه إلى الصلاحيات الممنوحة للبرامج.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review
شعار منصة ريديت

ريديت تغلق خلاصات RSS وواجهتها البرمجية العامة بسبب روبوتات الذكاء الاصطناعي

منصة ريديت تعلن وقف دعم خلاصات RSS في نوفمبر 2026 وإنهاء الوصول العام إلى واجهة برمجة التطبيقات في مارس 2027، بذريعة مكافحة استخلاص البيانات الآلي.

TechCrunch