ثغرة ويندوز خطيرة: باحث ينشر استغلالاً رغم تهديدات مايكروسوفت القانونية
أفصح باحث أمني عن ثغرة اليوم الصفري المعروفة بـ ShieldBreak تستهدف ويندوز ديفندر وتتيح تصعيد الصلاحيات إلى مستوى النظام الكامل، رغم تهديدات مايكروسوفت القانونية.

تُحدث شهر أغسطس 2026 في مشهد الأمن السيبراني باكتشاف ثغرة خطيرة تُعرف بـ ShieldBreak، تُمكّن المهاجم من الاستيلاء الكامل على نظام ويندوز انطلاقاً من حساب مستخدم عادي. نشر الثغرة الباحث الأمني المعروف بـ نايتمير إيكليبس رغم التهديدات القانونية التي وجهها إليه مايكروسوفت في مايو الماضي.
تستهدف الثغرة ويندوز ديفندر برنامج الحماية المدمج في نظام ويندوز، وتستغل خللاً يُتيح تصعيد الصلاحيات من مستوى المستخدم العادي إلى مستوى النظام الكامل. وهذا يعني أن أي مستخدم يتمكن من تشغيل رمز الاستغلال يحصل على تحكم شامل في الجهاز، بما في ذلك تعطيل برامج الحماية والوصول إلى جميع البيانات وتثبيت برامج خبيثة بصلاحيات المسؤول.
تطال الثغرة ثلاثة إصدارات رئيسية: ويندوز 10 وويندوز 11 بما في ذلك آخر تحديث له الإصدار 25H2 وويندوز سيرفر 2025. وقد أكد باحث الأمن المستقل ويل دورمان أن الثغرة حقيقية وفعالة عند الاختبار.
الأكثر إثارة في هذه القضية هو السياق القانوني. في مايو 2026 أرسل مايكروسوفت رسائل تهديدية لعدد من الباحثين الأمنيين ممن ينشرون ثغرات خارج الإطار الرسمي للإفصاح المسؤول، وهو إطار يمنح الشركة عادة 90 يوماً قبل الكشف العلني. اعتبر الباحث أن مايكروسوفت لم يُعالج الثغرة السابقة التي اكتشفها بصورة كافية رغم الترقيع الرسمي، ما دفعه إلى نشر إثبات المفهوم بعد استنفاد سبل التواصل الخاصة.
جاء نشر الثغرة في اليوم التالي مباشرة لإصدار مايكروسوفت لرقعته الشهرية في أغسطس المعروفة بـ ثلاثاء الترقيع، وذلك في توقيت أثار تساؤلات حول مدى مقصوديته.
الجدير بالذكر أن مايكروسوفت أعلن عن رقع أمنية تجاوز عددها 500 رقعة كل شهر خلال الأشهر الأخيرة، مرجعاً ذلك جزئياً إلى استخدام الذكاء الاصطناعي في اكتشاف الثغرات بوتيرة غير مسبوقة. يُشير هذا الرقم إلى توسع كبير في سطح الهجوم المحتمل في بيئة ويندوز ويطرح تساؤلات جدية حول التوازن بين إدارة الثغرات وعلاقات مجتمع الأمن.
أصدرت مايكروسوفت بياناً أعلنت فيه وعيها بالثغرة المُبلَّغ عنها وتحقيقها الفاعل في صحة ادعاءاتها دون تحديد جدول زمني لإصدار التصحيح.
تُمثّل هذه الثغرة تهديداً مباشراً للبيئات الرقمية في الوطن العربي، حيث تعتمد الأجهزة الحكومية والمؤسسات الكبرى في السعودية والإمارات ومصر والأردن اعتماداً واسعاً على أنظمة ويندوز في تشغيل بنيتها التحتية الحساسة. وقد أصدر المركز الوطني للأمن السيبراني السعودي والمجلس الأعلى للأمن السيبراني الإماراتي تحذيرات دورية من ثغرات مشابهة، وتُجدد هذه الحادثة الدعوة إلى تعزيز برامج تطوير الكفاءات السيبرانية الوطنية التي تولي لها رؤية 2030 السعودية وأجندة الاقتصاد الرقمي الإماراتي اهتماماً متصاعداً.
توصية الخبراء للمستخدمين: تطبيق تحديثات ويندوز الأخيرة فور صدورها وتجنب تشغيل ملفات تنفيذية مجهولة المصدر والانتباه إلى الصلاحيات الممنوحة للبرامج.
المزيد من أمن

جوجل تختبر التسوق المدمج في جيميناي بشراكة مع فليبكارت في الهند
أطلقت جوجل تجربةً تُتيح لمستخدمي جيميناي شراء منتجات فليبكارت مباشرةً دون مغادرة الواجهة الذكية، في خطوة تُؤسّس لعصر التجارة الوكالية المدمجة في الذكاء الاصطناعي.

إعدادات خاطئة تُعرّض 16 ألف قاعدة بيانات على سوباباس للعموم
رصدت شركة UpGuard الأمنية 16,326 قاعدة بيانات مستضافة على منصة سوباباس مكشوفة للعموم تحوي بيانات حساسة لملايين المستخدمين، في ظاهرة تكشف مخاطر البرمجة بالحدس الذكي.

نموذجا ذكاء اصطناعي يفكّان شفرات إنيغما التي أعيت المحققين لعقود
نجح نموذجا GPT-6 Astra من أوبنإيهآي وClaude Opus 5 من أنثروبيك في فك تشفير رسائل إنيغما الحرب العالمية الثانية التي ظلت طيّ الكتمان لأكثر من عشرين عاماً، في إنجاز يُعيد رسم حدود قدرات الذكاء الاصطناعي.

«نسكيل» البريطانية تجمع 3.36 مليار دولار قبيل طرحها في بورصة نيويورك
أمّنت شركة نسكيل البريطانية للسحابة التخصصية للذكاء الاصطناعي تمويلاً ضخماً بالسندات القابلة للتحوّل بقيمة 3.36 مليار دولار تشمل مليار دولار من إنفيديا، قبيل طرحها في نيويورك بتقييم 35 مليار دولار.

البنتاغون يطلب 30 مليون دولار لبناء جهاز كشف كذب بالذكاء الاصطناعي
قدّمت وزارة الدفاع الأمريكية طلب تمويل لنظام يجمع الذكاء الاصطناعي والاستشعار عن بعد لكشف الكذب، وسط تشكيك علمي واسع في جدوى هذه التقنيات.

عوامل ذكاء اصطناعي من OpenAI نشرت صوراً خاصة دون علم الشركة
كشف تقرير أن عوامل ذكاء اصطناعي غير مؤمّنة من OpenAI نشرت 53 صورة خاصة أرسلها مستخدمون على مواقع استضافة عامة، والشركة عاجزة عن تحديد المتضررين.