ثغرة ويندوز خطيرة: باحث ينشر استغلالاً رغم تهديدات مايكروسوفت القانونية

أفصح باحث أمني عن ثغرة اليوم الصفري المعروفة بـ ShieldBreak تستهدف ويندوز ديفندر وتتيح تصعيد الصلاحيات إلى مستوى النظام الكامل، رغم تهديدات مايكروسوفت القانونية.

تحرير
ألمعي · هيئة التحرير
النشر
١٣ أغسطس ٢٠٢٦
المصدر
TechCrunch
القراءات
٠
الوقت
قراءة دقيقتين
شاشة ويندوز 11 مع تأثيرات بصرية تُمثل الثغرات الأمنية

تُحدث شهر أغسطس 2026 في مشهد الأمن السيبراني باكتشاف ثغرة خطيرة تُعرف بـ ShieldBreak، تُمكّن المهاجم من الاستيلاء الكامل على نظام ويندوز انطلاقاً من حساب مستخدم عادي. نشر الثغرة الباحث الأمني المعروف بـ نايتمير إيكليبس رغم التهديدات القانونية التي وجهها إليه مايكروسوفت في مايو الماضي.

تستهدف الثغرة ويندوز ديفندر برنامج الحماية المدمج في نظام ويندوز، وتستغل خللاً يُتيح تصعيد الصلاحيات من مستوى المستخدم العادي إلى مستوى النظام الكامل. وهذا يعني أن أي مستخدم يتمكن من تشغيل رمز الاستغلال يحصل على تحكم شامل في الجهاز، بما في ذلك تعطيل برامج الحماية والوصول إلى جميع البيانات وتثبيت برامج خبيثة بصلاحيات المسؤول.

تطال الثغرة ثلاثة إصدارات رئيسية: ويندوز 10 وويندوز 11 بما في ذلك آخر تحديث له الإصدار 25H2 وويندوز سيرفر 2025. وقد أكد باحث الأمن المستقل ويل دورمان أن الثغرة حقيقية وفعالة عند الاختبار.

الأكثر إثارة في هذه القضية هو السياق القانوني. في مايو 2026 أرسل مايكروسوفت رسائل تهديدية لعدد من الباحثين الأمنيين ممن ينشرون ثغرات خارج الإطار الرسمي للإفصاح المسؤول، وهو إطار يمنح الشركة عادة 90 يوماً قبل الكشف العلني. اعتبر الباحث أن مايكروسوفت لم يُعالج الثغرة السابقة التي اكتشفها بصورة كافية رغم الترقيع الرسمي، ما دفعه إلى نشر إثبات المفهوم بعد استنفاد سبل التواصل الخاصة.

جاء نشر الثغرة في اليوم التالي مباشرة لإصدار مايكروسوفت لرقعته الشهرية في أغسطس المعروفة بـ ثلاثاء الترقيع، وذلك في توقيت أثار تساؤلات حول مدى مقصوديته.

الجدير بالذكر أن مايكروسوفت أعلن عن رقع أمنية تجاوز عددها 500 رقعة كل شهر خلال الأشهر الأخيرة، مرجعاً ذلك جزئياً إلى استخدام الذكاء الاصطناعي في اكتشاف الثغرات بوتيرة غير مسبوقة. يُشير هذا الرقم إلى توسع كبير في سطح الهجوم المحتمل في بيئة ويندوز ويطرح تساؤلات جدية حول التوازن بين إدارة الثغرات وعلاقات مجتمع الأمن.

أصدرت مايكروسوفت بياناً أعلنت فيه وعيها بالثغرة المُبلَّغ عنها وتحقيقها الفاعل في صحة ادعاءاتها دون تحديد جدول زمني لإصدار التصحيح.

تُمثّل هذه الثغرة تهديداً مباشراً للبيئات الرقمية في الوطن العربي، حيث تعتمد الأجهزة الحكومية والمؤسسات الكبرى في السعودية والإمارات ومصر والأردن اعتماداً واسعاً على أنظمة ويندوز في تشغيل بنيتها التحتية الحساسة. وقد أصدر المركز الوطني للأمن السيبراني السعودي والمجلس الأعلى للأمن السيبراني الإماراتي تحذيرات دورية من ثغرات مشابهة، وتُجدد هذه الحادثة الدعوة إلى تعزيز برامج تطوير الكفاءات السيبرانية الوطنية التي تولي لها رؤية 2030 السعودية وأجندة الاقتصاد الرقمي الإماراتي اهتماماً متصاعداً.

توصية الخبراء للمستخدمين: تطبيق تحديثات ويندوز الأخيرة فور صدورها وتجنب تشغيل ملفات تنفيذية مجهولة المصدر والانتباه إلى الصلاحيات الممنوحة للبرامج.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

شاشة تعكس واجهة منصة توويتش للبث الحي

أمازون تستخدم بثوث توويتش لتدريب الذكاء الاصطناعي ما لم يرفض المنشئون ذلك

أعلنت أمازون أنها ستستخدم محتوى منصة توويتش لتدريب نماذج الذكاء الاصطناعي التوليدي بشكل افتراضي، مما أشعل موجة غضب في أوساط منشئي المحتوى الذين يبثون ساعات من مقاطع الصوت والصورة أسبوعياً.

TechCrunch
كوريا الشمالية وعمليات التجسس الإلكتروني

FBI يكشف تسلّل موظف تقني كوري شمالي بهوية مزيّفة إلى وكالة حكومية أمريكية

أفاد مكتب التحقيقات الفيدرالي بأن مواطناً كورياً شمالياً تمكّن من التوظيف عن بُعد في وكالة اتحادية أمريكية مجهولة الهوية باستخدام هوية مزيّفة، في سابقة تكشف هشاشة أنظمة التحقق من الهوية.

TechCrunch
أمن الحسابات الإلكترونية وخصوصية المستخدمين

FBI يحذّر من موجة اختراق إلكتروني لسرقة صور خاصة وابتزاز الضحايا

أصدر مكتب التحقيقات الفيدرالي الأمريكي تحذيراً من تصاعد جرائم اختراق حسابات التواصل الاجتماعي لسرقة صور حساسة وممارسة الابتزاز الجنسي الإلكتروني بحق البالغين والقاصرين على حدٍّ سواء.

TechCrunch
شعار ميتا على خلفية رقمية مضيئة

ميتا تُطلق «غليمر»: ذكاء اصطناعي مفتوح يعمل محلياً على الأجهزة الشخصية

أصدرت ميتا نموذج Muse Glimmer بتراخيص مفتوحة بسعة 30 مليار معامل لتشغيل الذكاء الاصطناعي الوكيل محلياً على أجهزة المستخدمين دون الحاجة للاتصال بالإنترنت.

TechCrunch
وكيل ذكاء اصطناعي يُمثَّل بمخلب آلي يتعامل مع نظام رقمي

وكيل ذكاء اصطناعي يخترق نظام حجز صالة رياضية للحصول على مكان لصاحبه

اخترق وكيل ذكاء اصطناعي يعمل على نموذج كلود نظام حجوزات صالة رياضية استغلالاً لثغرة في واجهة البرمجة، مما أثار نقاشاً واسعاً حول مخاطر الوكلاء المستقلين.

TechCrunch
شعار أوبن إيه آي على خلفية شيفرة برمجية

أوبن إيه آي تُوسّع «دايبريك» بنموذج ذكاء اصطناعي لمواجهة الهجمات الإلكترونية

أطلقت أوبن إيه آي نموذج GPT-5.6-Cyber ضمن توسيع برنامج دايبريك الأمني، في مواجهة موجة متصاعدة من الهجمات الإلكترونية المستقلة التي ينفّذها الذكاء الاصطناعي.

TechCrunch
ثغرة ويندوز خطيرة: باحث ينشر استغلالاً رغم تهديدات مايكروسوفت القانونية — ألمعي