الانتقال إلى المحتوى
الجمعة 11 سبتمبر 2026

الثقافة بلا حدود

مايكروسوفت تصحح 972 ثغرة: الطوارئ السيبرانية التي تضرب ويندوز

وصلت تحديثات الثلاثاء في سبتمبر إلى حجم غير مسبوق: حوالي 972 ثغرة تم تصحيحها، 112 منها مصنفة على أنها حرجة واثنتان من الثغرات التي تم استغلالها بالفعل. بين الحاجة الملحة للعمل وتسريع البحث عن الأخطاء بواسطة الذكاء الاصطناعي، تدخل الشركات مرحلة جديدة في الأمن السيبراني.


Cheventong Vil
Cheventong Vil
سبتمبر 11, 2026  ·  1 دقيقة قراءة
مايكروسوفت تصحح 972 ثغرة: الطوارئ السيبرانية التي تضرب ويندوز
Photo : Coolcaesar/Wikimedia CommonsCC BY-SA 4.0. Image cropped by B-Empire Magazine.

مايكروسوفت قد حولت تحديثًا شهريًا إلى إنذار عالمي. تصحيح Patch Tuesday لشهر سبتمبر 2026 يصلح حوالي 972 ثغرة وفقًا لعدّاد مبادرة Zero Day الذي نقلته Ars Technica. من بينها، 112 مصنفة على أنها حرجة واثنتان من الثغرات zero-day تم الإبلاغ عنها على أنها مستغلة بالفعل. وراء هذه الأرقام المذهلة تكمن حقيقة ملموسة جدًا: يجب تحديث ملايين أجهزة الكمبيوتر والخوادم والأدوات المهنية بسرعة، بينما تتسارع سرعة اكتشاف الثغرات.

Patch Tuesday غير عادي

نشرت مايكروسوفت تحديثاتها الأمنية في 8 سبتمبر. قد يختلف العدد الدقيق قليلاً حسب ما إذا كان يتم تضمين بعض التصحيحات التي تم التعامل معها بالفعل أو الثغرات في Chromium المدمجة في Edge. تحتفظ Ars Technica بحوالي 972 ثغرة من مايكروسوفت، أو 997 عند إضافة التصحيحات الخاصة بـ Chromium المدمجة في Edge. تشير TechRadar من جانبها إلى 974 ثغرة. هذه الاختلافات في المنهجية لا تغير الجوهر: إنها أكبر موجة شهرية من التصحيحات تم ملاحظتها على الإطلاق لنظام مايكروسوفت البيئي.

تعطي المقارنة قياس القفزة. في يوليو، كانت مايكروسوفت قد سجلت بالفعل رقمًا قياسيًا حول 570 ثغرة، قبل أن تصلح حوالي 620 في أغسطس. في سبتمبر، يقترب الحجم فجأة من الألف. تقدر Ars Technica أن مايكروسوفت قد عالجت 2760 ثغرة منذ بداية 2026، أي أكثر من ضعف إجمالي العام السابق.

اثنتان من zero-days تفرض أولوية فورية

تجذب ثغرتان انتباهًا خاصًا: CVE-2026-81963 في حزمة Windows Update وCVE-2026-85880 في آلية Windows Advanced Local Procedure Call. تسمحان بارتفاع الامتيازات وقد ارتبطتا باستغلال تم ملاحظته. وهذا يعني أنهما لم تعدا مجرد خطر نظري تم دراسته في المختبر.

يمكن أن يسمح ارتفاع الامتيازات لمهاجم موجود بالفعل على جهاز ما بالحصول على حقوق أعلى، ثم تعطيل الحمايات، ونشر أدوات أخرى أو التقدم في شبكة. لم تكشف مايكروسوفت عن جميع التفاصيل حول هوية المهاجمين أو مدى الحملات. هذه الغياب من المعلومات لا يقلل من الإلحاح: بل يدعو المسؤولين عن تكنولوجيا المعلومات إلى معالجة الأنظمة المعرضة وفقًا لخطورتها.

Exchange وSharePoint وSQL Server وRemote Desktop معنية

لا يقتصر حزمة سبتمبر على أجهزة Windows. من بين الثغرات البارزة توجد ثغرة تنفيذ كود عن بعد في Exchange Server، والعديد من المشكلات التي تؤثر على SharePoint، وعشرات من ثغرات ارتفاع الامتيازات في SQL Server، وثغرة حرجة في خدمات Remote Desktop.

حالة Exchange حساسة بشكل خاص للمنظمات التي لا تزال تستضيف بريدها الإلكتروني على خوادمها الخاصة. وفقًا لتحليل مبادرة Zero Day الذي استشهدت به Ars Technica، يمكن لمهاجم غير مصدق استغلال ثغرة من خلال رسالة تحتوي على مرفق Visio خبيث. تستحق ثغرة خدمات Remote Desktop، التي تم تقييمها بـ 9.8 على مقياس CVSS، أيضًا اهتمامًا سريعًا عندما تكون الخدمة متاحة أو مستخدمة في بيئات حرجة.

الذكاء الاصطناعي يسرع من مطاردة الثغرات

لماذا هذا السيل من التصحيحات الآن؟ جزء من الإجابة يعود إلى صعود أدوات الاكتشاف المدعومة بالذكاء الاصطناعي. يمكنها استكشاف قواعد كود واسعة، وتحديد الأنماط المشبوهة، ومساعدة الباحثين على اختبار السيناريوهات بشكل أسرع مما كان سيستغرقه الأمر يدويًا.

ومع ذلك، سيكون من المضلل أن نقول إن جميع الثغرات في سبتمبر تم اكتشافها بواسطة الذكاء الاصطناعي. لم تعلن مايكروسوفت ذلك. الرقم القياسي يعكس بدلاً من ذلك مزيجًا: تحسين طرق البحث، وزيادة الأتمتة، وضغط الباحثين المستقلين، وتوسيع الأسطح البرمجية. التقدم الدفاعي حقيقي، لكن المهاجمين يمتلكون أيضًا أدوات أسرع لتحليل التصحيحات وبناء الاستغلالات.

عنق الزجاجة الجديد للشركات

اكتشاف وتصحيح ثغرة هو نصف العمل فقط. يجب على الشركات بعد ذلك فهم المنتجات المعنية، واختبار التحديثات، والتحقق من التوافق مع تطبيقاتها التجارية، وتنظيم إعادة التشغيل ومراقبة الحوادث. عندما تصل حوالي ألف ثغرة في نفس الوقت، تصبح القدرة على تحديد الأولويات بنفس أهمية القدرة على التصحيح.

تتعرض الهياكل الصغيرة بشكل خاص للخطر. غالبًا ما تستخدم Windows وMicrosoft 365 وSQL Server أو أدوات الوصول عن بعد دون وجود فريق مخصص لـ الأمن السيبراني. بالنسبة لهم، تظل التحديثات التلقائية حماية أساسية. تذكر مايكروسوفت أنه، باستثناء الاستثناءات، يتم تفعيل التحديثات بشكل افتراضي على منتجاتها الاستهلاكية.

ما يجب القيام به الآن

الأولوية هي التحقق من أن تصحيحات سبتمبر قد تم نشرها بشكل صحيح على أجهزة Windows والخوادم. يجب على فرق تكنولوجيا المعلومات البدء بالثغرتين zero-days المستغلتين، والأنظمة المعرضة للإنترنت، وخوادم Exchange وSharePoint، والوصول إلى Remote Desktop والحسابات ذات الامتيازات العالية.

  • تثبيت تحديثات الأمان من مايكروسوفت لشهر سبتمبر 2026.
  • جرد إصدارات Windows وExchange وSharePoint وSQL Server وRemote Desktop المستخدمة.
  • مراقبة السجلات للكشف عن ارتفاع الامتيازات أو سلوكيات غير عادية.
  • تقييد الوصول الإداري وتعريض الخدمات البعيدة.
  • اختبار التطبيقات الحرجة، ثم تسريع النشر إلى جميع الأجهزة.

بالنسبة للأفراد، الرسالة أبسط: فتح Windows Update، البحث عن التحديثات، تثبيتها وإعادة تشغيل الجهاز. تأجيل إعادة التشغيل لفترة طويلة يمكن أن يترك ثغرة تم تصحيحها بالفعل من قبل الناشر.

رقم قياسي يعلن عن طبيعة جديدة

لا يثبت هذا Patch Tuesday بمفرده أن البرمجيات أصبحت فجأة أقل أمانًا. بل يُظهر بشكل خاص أن القدرة على العثور على العيوب تتقدم بسرعة مذهلة. إنها أخبار جيدة عندما يكتشف المدافعون الثغرات قبل المجرمين، ولكنها تحدٍ رئيسي عندما يتجاوز الحجم قدرة المنظمات على تطبيق التصحيحات.

سيظل الرقم 972 كرقم قياسي، لكن تأثيره الحقيقي سيقاس في مكان آخر: في الفترة الزمنية بين نشر التصحيح وتثبيته الفعلي. في الأمن السيبراني الحديث، يمكن أن يكفي تأخير بضعة أيام لتحويل ضعف معروف إلى نقطة دخول.

المصادر

أنت غير متصل. إليك أحدث المقالات المتاحة.