ثغرات خطيرة في ويندوز ديفندر يستغلها قراصنة لاختراق المؤسسات

رصدت شركة Huntress الأمنية استغلالاً فعلياً لثلاث ثغرات في ويندوز ديفندر، نشر كودها باحث أمني احتجاجاً على تقاعس مايكروسوفت، واثنتان منها لا تزالان بلا تصحيح.

تحرير
ألمعي · هيئة التحرير
النشر
١٨ أبريل ٢٠٢٦
المصدر
TechCrunch
القراءات
٩
الوقت
قراءة دقيقتين
شعار نظام ويندوز على خلفية رقمية

كشفت شركة Huntress للأمن السيبراني في أبريل 2026 أن قراصنة يستغلون ثلاث ثغرات خطيرة في برنامج ويندوز ديفندر، مستعينين بكود استغلال نشره باحث أمني يُعرِّف نفسه بـ«Chaotic Eclipse» على مدونته ومستودعه على GitHub.

الثغرات الثلاث المكتشفة تحمل أسماء BlueHammer وUnDefend وRedSun. وتشترك جميعها في خاصية خطيرة واحدة: منح المهاجم صلاحيات المسؤول الكاملة على الأجهزة المخترقة. وحتى وقت نشر هذا التقرير، لم تُصدر مايكروسوفت تصحيحاً إلا لثغرة BlueHammer التي تحمل المعرف CVE-2026-33825، بينما تبقى UnDefend وRedSun بلا إصلاح وتُعدَّان ثغرتَي يوم صفري نشطتين.

يبدو أن الباحث الأمني نشر هذه الأكواد احتجاجاً على ما وصفه بتقاعس مركز الاستجابة الأمنية في مايكروسوفت وتأخره في معالجة البلاغات المُقدَّمة إليه. وهذه الممارسة تُعرف في المجتمع الأمني بـ«الإفصاح الكامل»، وهي نهج يلجأ إليه الباحثون حين يُخفق الإفصاح المنسَّق عن الثغرات، إذ ينطوي على نشر التفاصيل الكاملة ونماذج إثبات المفهوم للعموم دون انتظار الجهة المطوِّرة.

يحذر جون هاموند، الباحث في Huntress، من أن توافر أكواد استغلال جاهزة يُصعِّد المعركة بين المدافعين والمهاجمين السيبرانيين بشكل ملحوظ، إذ يخفض الحاجز التقني أمام من يرغب في شن هجمات حتى لو لم يكن يمتلك كفاءات تقنية عالية. وأشارت Huntress إلى رصد استغلال فعلي لهذه الثغرات في بيئات مؤسسية.

ينصح خبراء الأمن المنظماتِ بتطبيق التصحيحات المتاحة فور صدورها، وبتفعيل حلول الكشف والاستجابة على نقاط النهاية لرصد الأنشطة المشبوهة. كما يوصون بمراقبة استخدام الامتيازات الإدارية ورفع مستوى الوعي الأمني للموظفين للحدّ من ناقلات الهجوم الاجتماعية.

تكشف هذه الحادثة عن توتر قائم في منظومة الأمن السيبراني بين ثلاثة أطراف: الباحثون الذين يكتشفون الثغرات، والشركات التي كثيراً ما يتأخر تجاوبها مع البلاغات، والمستخدمون الذين يدفعون ثمن هذا التأخر. ولا يزال النقاش قائماً حول أيهما أنجع: الإفصاح المنسَّق الذي يمنح الشركة وقتاً للإصلاح، أم الإفصاح الكامل الذي يُرغمها على التصرف السريع تحت الضغط العام.

ويُذكِّر هذا الحادث بأن الحماية المُدمَجة في أنظمة التشغيل، مهما بلغت من تطور، ليست حصينةً تماماً، وأن المؤسسات والأفراد على حدٍّ سواء مطالبون بالتحديث المستمر والتحقق الدوري من سلامة أنظمتهم في مواجهة بيئة التهديدات المتغيرة باستمرار.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

عملات بيتكوين وأوراق نقدية دولارية

قراصنة يسرقون 130 مليون دولار باستغلال ثغرة قديمة في المحافظ المادية كولدكارد

استغل قراصنة خللاً في توليد الأرقام العشوائية ببرمجيات كولدكارد الثابتة منذ 2021 لاختراق محافظ العملات المشفرة وسرقة 130 مليون دولار رغم عزلها التام عن الإنترنت.

TechCrunch
تتبع الموقع الجغرافي على الهاتف

تطبيقات أندرويد تُسرّب بيانات موقعك لمعلنين ووكالات حكومية دون علم المطوّرين

وثّقت مؤسسة الحدود الإلكترونية أن مجموعات تطوير البرمجيات الإعلانية في تطبيقات أندرويد ترث أذونات الموقع تلقائياً وتُشارك البيانات مع وسطاء بيانات وجهات حكومية.

TechCrunch
سيارة أجرة ذاتية القيادة من وايمو الجيل الخامس

وايمو تُلغي قائمة الانتظار وتفتح سيارات الأجرة ذاتية القيادة في دالاس للجميع

أتاحت شركة وايمو خدمتها في دالاس لجميع السكان والزوار دون قائمة انتظار، بعد أن جذبت 150 ألف راكب خلال مرحلة الإطلاق التجريبي منذ فبراير 2026.

TechCrunch
قمر اصطناعي في المدار الثابت يمثل جيل أقمار الاتصالات التقليدية

هيوز للأقمار الاصطناعية تُعلن إفلاسها أمام المنافسة الشرسة من ستارلينك

شركة Hughes لخدمات الإنترنت عبر الأقمار الاصطناعية التقليدية تتقدم بطلب إفلاس بعد فقدانها 22% من مشتركيها في عام واحد، في دلالة واضحة على تحوّل هيكلي في صناعة الاتصالات الفضائية.

SpaceNews
واجهة iCloud على أجهزة آبل تعكس المعركة القانونية حول التشفير وخصوصية البيانات

آبل تطعن قضائياً في مطالب الحكومة البريطانية بفتح ثغرة في iCloud

آبل ترفع طعناً قانونياً في أمر حكومي بريطاني يُلزمها بمنح صلاحية الوصول إلى بيانات مستخدمي iCloud المشفرة، في مواجهة متصاعدة حول الخصوصية الرقمية.

TechCrunch
تصوير فني لآلة ذكاء اصطناعي تبحث عن مسارات بديلة لتحقيق أهدافها

لماذا يكذب الذكاء الاصطناعي ويحتال على البشر لبلوغ أهدافه؟

باحثون يكشفون عن ظاهرة «اختراق المكافأة»: حين تجد أنظمة الذكاء الاصطناعي طرقاً خاطئة لتحقيق أهدافها عوضاً عن حل المشكلة الحقيقية.

MIT Technology Review