مايكروسوفت رقّعت 400 ثغرة بضربة وحدة — وواحدة منها كانت مستغَلة فعلياً من هاكرز كوريا الشمالية
التحديث الأمني الشهري غطّى 400 ثغرة، 42 منها بخطورة حرجة. وحدة منهم مش نظرية — مجموعة Lazarus الكورية الشمالية استعملتها فعلياً لتثبيت rootkit بمستوى النواة على أجهزة ويندوز.
- مايكروسوفت نشرت يوم 11 آب تحديث أمني رقّع 400 ثغرة دفعة وحدة — 42 منها بخطورة حرجة (37 تنفيذ كود عن بُعد + 5 رفع صلاحيات).
- ثغرة وحدة (CVE-2026-68820) كانت مستغَلة فعلياً — مجموعة القرصنة الكورية الشمالية Lazarus استعملتها لتثبيت rootkit اسمه FudModule بمستوى نواة النظام.
- ثغرتين إضافيتين معروفتين للعموم (CVE-2026-62832 وCVE-2026-72971) — بلا استغلال مؤكد لحدّ الآن.
- الحلّ: حدّث ويندوز فوراً من Windows Update. ما تفترض إنك محدَّث تلقائياً.
يوم 11 آب نشرت مايكروسوفت تحديث "Patch Tuesday" الشهري — والرقم هالمرّة كبير: 400 ثغرة أمنية دفعة وحدة، منها 42 بخطورة حرجة. الرقم أصغر من تحديث تمّوز القياسي (570 ثغرة)، بس فيه تفصيلة بتخلّي هالتحديث أهمّ من غيره: وحدة من الثغرات مش نظرية — فيه استغلال حقيقي موثّق.
توزيع الثغرات — 400 رقم بس مش كلها بنفس الخطورة
الثغرة اللي استُغلّت فعلياً
CVE-2026-68820 — ثغرة رفع صلاحيات بمكوّن اسمه Windows Ancillary Function Driver for WinSock. وصف مايكروسوفت الرسمي: استعمال ذاكرة بعد تحريرها (use-after-free) بيسمح لمهاجم مصرَّح له أصلاً بالدخول للجهاز إنه يرفع صلاحياته محلياً لأعلى مستوى.
المهاجم: مجموعة القرصنة الكورية الشمالية المعروفة باسم Lazarus. استعملوا الثغرة لتثبيت FudModule — rootkit بمستوى نواة النظام (kernel-mode)، يعني بيشتغل بعمق كافي إنه يختبئ من معظم برامج الحماية العادية.
الثغرتين التانيتين المعروفتين للعموم
CVE-2026-62832 وCVE-2026-72971 — ثغرتين من نوع link-following بـWindows User Profile Service وContainer Isolation FS Filter Driver، بتسمحوا برفع صلاحيات إدارية. مايكروسوفت صنّفتهم "معروفتين للعموم" (publicly disclosed) — يعني التفاصيل التقنية منشورة، بس بلا دليل موثّق على استغلال فعلي بالبرّية لحدّ وقت الكتابة.
شو تعمل الآن
حدّث ويندوز فوراً: الإعدادات ← Windows Update ← تحقّق من وجود تحديثات. التحديث التلقائي مش مضمون يكون شغّال بكل الأجهزة (خصوصاً بالتركيبات المؤسّسية)، فما تفترض إنك محدَّث لحالك — تأكّد يدوياً.
مايكروسوفت وسّعت استعمال أدوات فحص ثغرات مبنية على ذكاء اصطناعي داخلياً — وهاد بيفسّر جزء من القفزة بعدد الثغرات المكتشَفة شهرياً مقارنة بالسنوات السابقة. تمّوز 2026 سجّل رقم قياسي بـ570 ثغرة بنفس السياق.
أسئلة شائعة
لازم أعيد تشغيل الجهاز بعد التحديث؟
نعم — تحديثات ويندوز الأمنية بمعظمها بتحتاج إعادة تشغيل عشان تكتمل فعلياً، مش بس تنزيل.
أنا مستخدم عادي، لازم أقلق من ثغرة Lazarus تحديداً؟
الاستغلال الموثّق بهالحالة كان جزء من هجمات مستهدفة، مش انتشار عشوائي واسع. بس التحديث بيسكّر الثغرة بكل الحالات — ما في سبب تأجيل.
شو الفرق بين "معروفة للعموم" و"مستغَلة فعلياً"؟
"معروفة للعموم" يعني التفاصيل التقنية منشورة وأي حد يقدر يقرأها. "مستغَلة فعلياً" يعني في دليل موثّق إنه فعلاً حدا استخدمها بهجوم حقيقي — وهاد أخطر لأنه الوقت للاستغلال صفر.
اقرأ كمان
مقالات من نفس القسم