ثغرة ويندوز خطيرة: باحث ينشر استغلالاً رغم تهديدات مايكروسوفت القانونية
أفصح باحث أمني عن ثغرة اليوم الصفري المعروفة بـ ShieldBreak تستهدف ويندوز ديفندر وتتيح تصعيد الصلاحيات إلى مستوى النظام الكامل، رغم تهديدات مايكروسوفت القانونية.

تُحدث شهر أغسطس 2026 في مشهد الأمن السيبراني باكتشاف ثغرة خطيرة تُعرف بـ ShieldBreak، تُمكّن المهاجم من الاستيلاء الكامل على نظام ويندوز انطلاقاً من حساب مستخدم عادي. نشر الثغرة الباحث الأمني المعروف بـ نايتمير إيكليبس رغم التهديدات القانونية التي وجهها إليه مايكروسوفت في مايو الماضي.
تستهدف الثغرة ويندوز ديفندر برنامج الحماية المدمج في نظام ويندوز، وتستغل خللاً يُتيح تصعيد الصلاحيات من مستوى المستخدم العادي إلى مستوى النظام الكامل. وهذا يعني أن أي مستخدم يتمكن من تشغيل رمز الاستغلال يحصل على تحكم شامل في الجهاز، بما في ذلك تعطيل برامج الحماية والوصول إلى جميع البيانات وتثبيت برامج خبيثة بصلاحيات المسؤول.
تطال الثغرة ثلاثة إصدارات رئيسية: ويندوز 10 وويندوز 11 بما في ذلك آخر تحديث له الإصدار 25H2 وويندوز سيرفر 2025. وقد أكد باحث الأمن المستقل ويل دورمان أن الثغرة حقيقية وفعالة عند الاختبار.
الأكثر إثارة في هذه القضية هو السياق القانوني. في مايو 2026 أرسل مايكروسوفت رسائل تهديدية لعدد من الباحثين الأمنيين ممن ينشرون ثغرات خارج الإطار الرسمي للإفصاح المسؤول، وهو إطار يمنح الشركة عادة 90 يوماً قبل الكشف العلني. اعتبر الباحث أن مايكروسوفت لم يُعالج الثغرة السابقة التي اكتشفها بصورة كافية رغم الترقيع الرسمي، ما دفعه إلى نشر إثبات المفهوم بعد استنفاد سبل التواصل الخاصة.
جاء نشر الثغرة في اليوم التالي مباشرة لإصدار مايكروسوفت لرقعته الشهرية في أغسطس المعروفة بـ ثلاثاء الترقيع، وذلك في توقيت أثار تساؤلات حول مدى مقصوديته.
الجدير بالذكر أن مايكروسوفت أعلن عن رقع أمنية تجاوز عددها 500 رقعة كل شهر خلال الأشهر الأخيرة، مرجعاً ذلك جزئياً إلى استخدام الذكاء الاصطناعي في اكتشاف الثغرات بوتيرة غير مسبوقة. يُشير هذا الرقم إلى توسع كبير في سطح الهجوم المحتمل في بيئة ويندوز ويطرح تساؤلات جدية حول التوازن بين إدارة الثغرات وعلاقات مجتمع الأمن.
أصدرت مايكروسوفت بياناً أعلنت فيه وعيها بالثغرة المُبلَّغ عنها وتحقيقها الفاعل في صحة ادعاءاتها دون تحديد جدول زمني لإصدار التصحيح.
تُمثّل هذه الثغرة تهديداً مباشراً للبيئات الرقمية في الوطن العربي، حيث تعتمد الأجهزة الحكومية والمؤسسات الكبرى في السعودية والإمارات ومصر والأردن اعتماداً واسعاً على أنظمة ويندوز في تشغيل بنيتها التحتية الحساسة. وقد أصدر المركز الوطني للأمن السيبراني السعودي والمجلس الأعلى للأمن السيبراني الإماراتي تحذيرات دورية من ثغرات مشابهة، وتُجدد هذه الحادثة الدعوة إلى تعزيز برامج تطوير الكفاءات السيبرانية الوطنية التي تولي لها رؤية 2030 السعودية وأجندة الاقتصاد الرقمي الإماراتي اهتماماً متصاعداً.
توصية الخبراء للمستخدمين: تطبيق تحديثات ويندوز الأخيرة فور صدورها وتجنب تشغيل ملفات تنفيذية مجهولة المصدر والانتباه إلى الصلاحيات الممنوحة للبرامج.
المزيد من أمن
شركتا سوني ميوزيك ووارنر تُقاضيان أنثروبيك بتهمة سرقة الأعمال الموسيقية المحمية
وجّهت عملاقتا النشر الموسيقي سوني ميوزيك ووارنر شابيل دعوى قضائية ضد شركة أنثروبيك، متهمتَيْن إياها باستخدام آلاف الأعمال الموسيقية المحمية بحقوق النشر لتدريب نموذجها كلود دون إذن.

محطة الطاقة الافتراضية: كيف يتحول منزلك إلى جزء من شبكة الكهرباء الذكية؟
دليل شامل يشرح مفهوم محطات الطاقة الافتراضية ويُعلّم المستهلكين كيفية الانضمام إليها عبر أجهزتهم المنزلية الذكية، مع تقييم موضوعي للمكاسب المادية ومخاوف الخصوصية.

حرب الاستحواذ على شركات الذكاء الاصطناعي مفتوح الأوزان تشتعل في سيليكون فالي
صفقات بمليارات تُعيد تشكيل مشهد الذكاء الاصطناعي: إنفيديا تتفاوض على هاغينغ فيس بـ13 مليار دولار وسترايب تستحوذ على OpenRouter بـ7 مليارات، في مؤشر على حرب الهيمنة على النماذج مفتوحة الأوزان.

أكثر من مئة شركة تقنية تطالب بالتصدي للذكاء الاصطناعي الخارج عن السيطرة
وقّعت شركات عملاقة منها OpenAI وAnthropic وGoogle وMicrosoft رسالةً مفتوحة تدعو إلى تعاون دولي عاجل لمواجهة الهجمات الإلكترونية المدعومة بالذكاء الاصطناعي
أزمة ذاكرة الذكاء الاصطناعي تُعيد رسم متطلبات تطبيقات أندرويد
تُلزم Google مطوّري أندرويد بضوابط استهلاك الذاكرة اعتباراً من فبراير 2027 استجابةً لشُح مكونات DRAM جراء توسّع مراكز بيانات الذكاء الاصطناعي

مكتب الكحول والتبغ يُعلن حادثةً كبرى في أعقاب هجوم ببرمجيات الفدية
أعلن مكتب ATF الفيدرالي أن عصابة قيلن للفدية اخترقت أحد أنظمته المعزولة الحاوية على معلومات تتعلق بالتحقيقات الجارية