ثغرات خطيرة في ويندوز ديفندر يستغلها قراصنة لاختراق المؤسسات

رصدت شركة Huntress الأمنية استغلالاً فعلياً لثلاث ثغرات في ويندوز ديفندر، نشر كودها باحث أمني احتجاجاً على تقاعس مايكروسوفت، واثنتان منها لا تزالان بلا تصحيح.

تحرير
ألمعي · هيئة التحرير
النشر
١٨ أبريل ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٩
الوقت
قراءة دقيقتين
شعار نظام ويندوز على خلفية رقمية

كشفت شركة Huntress للأمن السيبراني في أبريل 2026 أن قراصنة يستغلون ثلاث ثغرات خطيرة في برنامج ويندوز ديفندر، مستعينين بكود استغلال نشره باحث أمني يُعرِّف نفسه بـ«Chaotic Eclipse» على مدونته ومستودعه على GitHub.

الثغرات الثلاث المكتشفة تحمل أسماء BlueHammer وUnDefend وRedSun. وتشترك جميعها في خاصية خطيرة واحدة: منح المهاجم صلاحيات المسؤول الكاملة على الأجهزة المخترقة. وحتى وقت نشر هذا التقرير، لم تُصدر مايكروسوفت تصحيحاً إلا لثغرة BlueHammer التي تحمل المعرف CVE-2026-33825، بينما تبقى UnDefend وRedSun بلا إصلاح وتُعدَّان ثغرتَي يوم صفري نشطتين.

يبدو أن الباحث الأمني نشر هذه الأكواد احتجاجاً على ما وصفه بتقاعس مركز الاستجابة الأمنية في مايكروسوفت وتأخره في معالجة البلاغات المُقدَّمة إليه. وهذه الممارسة تُعرف في المجتمع الأمني بـ«الإفصاح الكامل»، وهي نهج يلجأ إليه الباحثون حين يُخفق الإفصاح المنسَّق عن الثغرات، إذ ينطوي على نشر التفاصيل الكاملة ونماذج إثبات المفهوم للعموم دون انتظار الجهة المطوِّرة.

يحذر جون هاموند، الباحث في Huntress، من أن توافر أكواد استغلال جاهزة يُصعِّد المعركة بين المدافعين والمهاجمين السيبرانيين بشكل ملحوظ، إذ يخفض الحاجز التقني أمام من يرغب في شن هجمات حتى لو لم يكن يمتلك كفاءات تقنية عالية. وأشارت Huntress إلى رصد استغلال فعلي لهذه الثغرات في بيئات مؤسسية.

ينصح خبراء الأمن المنظماتِ بتطبيق التصحيحات المتاحة فور صدورها، وبتفعيل حلول الكشف والاستجابة على نقاط النهاية لرصد الأنشطة المشبوهة. كما يوصون بمراقبة استخدام الامتيازات الإدارية ورفع مستوى الوعي الأمني للموظفين للحدّ من ناقلات الهجوم الاجتماعية.

تكشف هذه الحادثة عن توتر قائم في منظومة الأمن السيبراني بين ثلاثة أطراف: الباحثون الذين يكتشفون الثغرات، والشركات التي كثيراً ما يتأخر تجاوبها مع البلاغات، والمستخدمون الذين يدفعون ثمن هذا التأخر. ولا يزال النقاش قائماً حول أيهما أنجع: الإفصاح المنسَّق الذي يمنح الشركة وقتاً للإصلاح، أم الإفصاح الكامل الذي يُرغمها على التصرف السريع تحت الضغط العام.

ويُذكِّر هذا الحادث بأن الحماية المُدمَجة في أنظمة التشغيل، مهما بلغت من تطور، ليست حصينةً تماماً، وأن المؤسسات والأفراد على حدٍّ سواء مطالبون بالتحديث المستمر والتحقق الدوري من سلامة أنظمتهم في مواجهة بيئة التهديدات المتغيرة باستمرار.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

تطبيق بيت تشات يظهر كغير متاح على متجر غوغل بلاي في الهند

الهند تأمر بإزالة تطبيق بيت تشات اللامركزي من متاجر التطبيقات

أمرت السلطات الهندية بإزالة تطبيق بيت تشات لجاك دورسي القائم على شبكة بلوتوث لامركزية، وسط جدل قانوني حول حرية الإنترنت وصلاحيات الرقابة الحكومية.

TechCrunch
جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch
تصور للمعالج الضوئي العصبي المستخدم لكشف مقاطع فيديو التزييف العميق

معالج ضوئي يكتشف التزييف العميق في الفيديو بدقة تقارب 98%

باحثون في جامعة كاليفورنيا لوس أنجلوس يطورون معالجاً عصبياً ضوئياً يفحص عشرات مقاطع الفيديو في آنٍ واحد باستخدام الضوء بدلاً من الكهرباء، لكشف التزييف العميق بدقة واستهلاك طاقة منخفضين.

ScienceDaily
تصوير فني لأسراب الذكاء الاصطناعي المتشابكة تحمي الشبكات السيبرانية

أرمادين: 255 مليون دولار لحماية الشركات بأسراب الذكاء الاصطناعي

مؤسس مانديانت كيفن مانديا يطلق أرمادين، شركة تستخدم أسراباً من عوامل الذكاء الاصطناعي المستقلة لمحاكاة هجمات القراصنة واختبار دفاعات الشركات بتكلفة أقل وسرعة أكبر.

TechCrunch
مارك تشين، كبير مسؤولي الأبحاث في OpenAI

كبير باحثي OpenAI يدافع عن سلامة النماذج بعد اختراق Hugging Face

مارك تشين، كبير مسؤولي الأبحاث في OpenAI، يرد على تداعيات اختراق عوامل الذكاء الاصطناعي لمنصة Hugging Face، ويشرح إجراءات السلامة الجديدة ومراقبة التدريب التي تبنتها الشركة.

MIT Technology Review