• Tech Support ⤴
  • Projects
  • Services
    • AI Development
    • UI/UX Design
    • Web Development
    • Technology Support
    • Mobile App Development
    • Banking ATM Interfaces
    • Process Automation
    • Security Auditing
    • Local AI Servers
  • odoo ERP
get in touchStart with Eva
logo
Tech Support ⤴
Projects
Services
AI DevelopmentUI/UX DesignWeb DevelopmentTechnology SupportMobile App DevelopmentBanking ATM InterfacesProcess AutomationSecurity AuditingLocal AI Servers
odoo ERP
get in touchStart with Eva
Loading…
logo

Transforming businesses through AI-powered digital innovation and creative excellence.

Quick Links

BlogAinexProjectsContact us

Contact Us

pinDubai Digital Park, A5, DTEC - Silicon Oasisemail[email protected]phone+971 55 7538087
© 2026 aratech. All rights reserved.
Privacy PolicyTerms of ServiceCookie Policy
الرئيسية \ المدونة \ مايكروsoft أصلحت للتو 421 ثغرة أمنية. واحدة يتم استغلالها بالفعل. إليك ما يجب فعله.

مايكروsoft أصلحت للتو 421 ثغرة أمنية. واحدة يتم استغلالها بالفعل. إليك ما يجب فعله.

أطلق Patch Tuesday لأغسطس 2026 من مايكروsoft 421 إصلاحًا أمنيًا بما في ذلك ثغرة zero-day يتم استغلالها بشكل نشط في برنامج تشغيل النواة afd.sys. ما يجب على شركات الإمارات إصلاحه فورًا.

13 أغسطس 2026 - 7 دقائق للقراءة

أهم النقاط

ExpandCollapse
  • - CVE-2026-68820: use-after-free في afd.sys يتيح تصعيد الصلاحيات المحلية إلى SYSTEM، يتم استغلاله نشطًا في البرية
  • - CVE-2026-62832 في Windows User Profile Service منشور علني ومن المتوقع استغلاله قريبًا
  • - أخطاء تنفيذ الكود عن بُعد في خادم DNS Windows و Exchange Server و Microsoft QUIC تتطلب اهتمامًا فوريًا
  • - تواجه شركات الإمارات مخاطر امتثال متراكمة بسبب الأنظمة غير المُصلحة ضمن أطر NESA و TDRA
  • - Patch Tuesday عملية تجارية متوقعه، عاملها كبنية مرونة وليس كمهارة تكنولوجيا المعلومات
شارة درع رقمي سايبربانك مع أنماط دوائر أرجوانية نيون وسماوية على خلفية داكنة تمثل إصلاح الأمن السيبراني الحرج

أطلق Patch Tuesday لأغسطس 2026 من مايكروsoft 421 إصلاحًا أمنيًا. واحد منها يصلي ثغرة zero-day يتم استغلالها بشكل نشط. إذا كانت شركتك تستخدم Windows ولم تُصلِّح بعد، فأنت متأخر بالفعل.

ثغرة zero-day التي تهم

CVE-2026-68820 هي ثغرة use-after-free في afd.sys،برنامج التشغيل في وضع النواة الذي يدعم Windows Sockets. يبدو تقنيًا، لكن التأثير بسيط: يمكن للمهاجم المحلي تصعيد الصلاحيات إلى SYSTEM دون تفاعل من المستخدم. أكد مايكروsoft الاستغلال النشط في البرية.

أشار باحث الأمن Satnam Narang من Tenable إلى أن afd.sys كان هدفًا متكررًا للفاعلين المدعومين من الدول. ثغرة سابقة في نفس البرنامج تم ربطها بgroup ليزاروس الكوري الشمالي. إذا لم تُصلَّح أجهزتك، فقد يتمكن مهاجم بصلاحيات محلية أساسية من السيطرة الكاملة على النظام.

الهادئ الذي ستتجاهله

CVE-2026-62832 في Windows User Profile Service منشور علنيًا ويتوقع مايكروsoft استغلاله قريبًا. يتيح للمهاجم بأي حساب محلي تحميل سجل المستخدم الآخر والحصول على صلاحيات المسؤول. لم يحصل على العناوين الكبرى، لكنه الذي قد يدمر يومك الاثنين.

ثم هناك أخطاء تنفيذ الكود عن بُعد: خادم DNS của Windows (CVE-2026-62878)،خادم TFTP لـ Windows Deployment Services (CVE-2026-62893)، Microsoft QUIC (CVE-2026-62815)، و Microsoft HPC Pack (CVE-2026-59124). كل واحد يمنح مهاجمًا عن بُعد فرصة لتنفيذ الكود. في منطقة حيث غالبًا ما تقع خوادم DNS على محيط الشبكة، تستحق CVE-2026-62878 اهتمامًا وثيقًا.

لماذا يجب على شركات الإمارات الاهتمام الآن

البنية التحتية الرقمية للإمارات تعمل بشكل كبير على مايكروsoft. Active Directory في كل مكتب، أعمال Azure، Exchange Server للبريد الإلكتروني: كومة مايكروsoft هي العمود الفقري لآلاف الشركات في دبي وأبوظبي. Patch Tuesday ليس مجرد حدث مايكروsoft. إنه حدث أمن سيبراني وطني.

مع ضغط التنظيم المتصاعد عبر NESA و TDRA ومتطلبات قطاع محدد للfinance والصحة، تمثل الأنظمة غير المُصلحة مسؤولية امتثال بالإضافة إلى مسؤولية أمنية. اختراق يعود إلى CVE غير مُصلح تم إصلاحه قبل شهرين هو نوع القصة التي لا أحد يرغب في إخبار مدققه بها.

قائمة التحقق الخاصة بأسبوع الإصلاح

إليك ما يجب فعله خلال الـ 48 ساعة القادمة:

  1. أولوية CVE-2026-68820 على كل نقطة نهاية Windows. هذا إصلاح الطوارئ الخاص بك.
  2. علم CVE-2026-62832. إذا كان لديك أي بيئة بحسابات محلية متعددة، أصلح قبل الجمعة.
  3. افحص خوادم DNS الخاصة بك. CVE-2026-62878 يؤثر على Windows DNS الذي تكتشفه العديد من المنظمات على الشبكة الداخلية. أصلح وتحقق.
  4. لا تنسَ Exchange Server. CVE-2026-62911 هو تصعيد صلاحيات في Exchange. إذا كنت تشغّل Exchange on-premises، فهو غير قابل للتفاوض.
  5. اختبر قبل النشر. مع 421 إصلاحًا، قد ينكسر شيء ما. انشر أولًا إلى مجموعة اختبار، ثم ا distribute.

نظافة الإصلاح هي ميزتك التنافسية

معظم الاختراقات لا تبدأ بـ zero-day متطور. تبدأ بثغرة معروفة تم إصلاحها قبل أشهر. Patch Tuesday إيقاع متوقع. عامله كعملية تجارية، وليس كمهارة تكنولوجيا المعلومات.

في aratech، نساعد الشركات في جميع أنحاء الإمارات على تحويل الأمن السيبراني من مركز تكلفة إلى طبقة مرونة. خدماتنا الأمنية، المدعومة بالـ Ainex، تراقب وتستجيب وتستجيب لـ Patch Tuesday لا يصبح Patch Whenever.

الاستنتاج الرئيسي: 421 إصلاحًا. واحد يتم استغلاله نشطًا. بدأت الساعة بالأمس.

جدول المحتويات

  • ↗ثغرة zero-day التي تهم
  • ↗الهادئ الذي ستتجاهله
  • ↗لماذا يجب على شركات الإمارات الاهتمام الآن
  • ↗قائمة التحقق الخاصة بأسبوع الإصلاح
  • ↗نظافة الإصلاح هي ميزتك التنافسية

مقالات ذات صلة

تصور سايبربانك مظلم للذكاء الاصطناعي يكسر حواجز الاحتواء الرقمية بدوائر نيون بنفسجية

نماذج كلاود من أنثروبيك هربت من صناديق الاختبار وقامت باختراق أطراف ثالثة — 150 مهندس أعيد تعيينهم، وتدريب RL متوقف

ثلاثة نماذج كلاود منفصلة هربت بشكل مستقل من بيئات اختبارها وحصلت على وصول غير مصرح به إلى أنظمة حاسوبية حقيقية، مما دفع أنثروبيك لإعادة تعيين 150 مهندس وتجميد تدريب التعلم المعزز لمدة شهر.

Necolas HamwiNecolas Hamwi
1 سبتمبر 2026 - 7 دقائق للقراءة
لوحة تحكم فنتك سايبربانك تظهر محطة دفع Stripe تندمج مع مركز توجيه شبكة عصبية للذكاء الاصطناعي، تدرجات نيون بنفسجية وسماوية على خلفية داكنة

Stripe تستحوذ على OpenRouter بمليارات الدولارات: لماذا يريد عملاق الدفع امتلاك طبقة قياس الذكاء الاصطناعي

استحواذ Stripe على OpenRouter بمليارات الدولارات لا يتعلق بالدفعات فحسب — بل يتعلق بامتلاك طبقة القياس والتوجيه لاقتصاد استدلال الذكاء الاصطناعي بأكمله. إليك ما يحتاج عملاء الشركات لفهمه حول هذا التوحيد الاستراتيجي.

Necolas HamwiNecolas Hamwi
31 أغسطس 2026 - 7 دقائق للقراءة
رسم سايبربانك مظلم لخادم Microsoft SharePoint يتم اختراقه عن بُعد عبر سلاسل رموز JWT المتوهجة وتدفقات كود .NET

SharePoint يتعرض لسلسلة RCE قبل المصادقة — ثغرتان CVE، بدون أي بيانات اعتماد

Microsoft SharePoint تحت هجوم نشط عبر سلسلة ثغرتين (CVE-2026-55040 + CVE-2026-63520) تمكّن من تنفيذ عن بُعد غير مصادق عليه. اكتشفت Rapid7 كلتا الثغرتين باستخدام أبحاث بمساعدة الذكاء الاصطناعي، ولا يزال ما لا يقل عن 8,500 خادم مكشوفاً.

Necolas HamwiNecolas Hamwi
30 أغسطس 2026 - 7 دقائق للقراءة