• Tech Support ⤴
  • Projects
  • Services
    • AI Development
    • UI/UX Design
    • Web Development
    • Technology Support
    • Mobile App Development
    • Banking ATM Interfaces
    • Process Automation
    • Security Auditing
    • Local AI Servers
  • odoo ERP
get in touchStart with Eva
logo
Tech Support ⤴
Projects
Services
AI DevelopmentUI/UX DesignWeb DevelopmentTechnology SupportMobile App DevelopmentBanking ATM InterfacesProcess AutomationSecurity AuditingLocal AI Servers
odoo ERP
get in touchStart with Eva
Loading…
logo

Transforming businesses through AI-powered digital innovation and creative excellence.

Quick Links

BlogAinexProjectsContact us

Contact Us

pinDubai Digital Park, A5, DTEC - Silicon Oasisemail[email protected]phone+971 55 7538087
© 2026 aratech. All rights reserved.
Privacy PolicyTerms of ServiceCookie Policy
الرئيسية \ المدونة \ مايكروsoft أصلحت للتو 421 ثغرة أمنية. واحدة يتم استغلالها بالفعل. إليك ما يجب فعله.

مايكروsoft أصلحت للتو 421 ثغرة أمنية. واحدة يتم استغلالها بالفعل. إليك ما يجب فعله.

أطلق Patch Tuesday لأغسطس 2026 من مايكروsoft 421 إصلاحًا أمنيًا بما في ذلك ثغرة zero-day يتم استغلالها بشكل نشط في برنامج تشغيل النواة afd.sys. ما يجب على شركات الإمارات إصلاحه فورًا.

13 أغسطس 2026 - 7 دقائق للقراءة

أهم النقاط

ExpandCollapse
  • - CVE-2026-68820: use-after-free في afd.sys يتيح تصعيد الصلاحيات المحلية إلى SYSTEM، يتم استغلاله نشطًا في البرية
  • - CVE-2026-62832 في Windows User Profile Service منشور علني ومن المتوقع استغلاله قريبًا
  • - أخطاء تنفيذ الكود عن بُعد في خادم DNS Windows و Exchange Server و Microsoft QUIC تتطلب اهتمامًا فوريًا
  • - تواجه شركات الإمارات مخاطر امتثال متراكمة بسبب الأنظمة غير المُصلحة ضمن أطر NESA و TDRA
  • - Patch Tuesday عملية تجارية متوقعه، عاملها كبنية مرونة وليس كمهارة تكنولوجيا المعلومات
شارة درع رقمي سايبربانك مع أنماط دوائر أرجوانية نيون وسماوية على خلفية داكنة تمثل إصلاح الأمن السيبراني الحرج

أطلق Patch Tuesday لأغسطس 2026 من مايكروsoft 421 إصلاحًا أمنيًا. واحد منها يصلي ثغرة zero-day يتم استغلالها بشكل نشط. إذا كانت شركتك تستخدم Windows ولم تُصلِّح بعد، فأنت متأخر بالفعل.

ثغرة zero-day التي تهم

CVE-2026-68820 هي ثغرة use-after-free في afd.sys،برنامج التشغيل في وضع النواة الذي يدعم Windows Sockets. يبدو تقنيًا، لكن التأثير بسيط: يمكن للمهاجم المحلي تصعيد الصلاحيات إلى SYSTEM دون تفاعل من المستخدم. أكد مايكروsoft الاستغلال النشط في البرية.

أشار باحث الأمن Satnam Narang من Tenable إلى أن afd.sys كان هدفًا متكررًا للفاعلين المدعومين من الدول. ثغرة سابقة في نفس البرنامج تم ربطها بgroup ليزاروس الكوري الشمالي. إذا لم تُصلَّح أجهزتك، فقد يتمكن مهاجم بصلاحيات محلية أساسية من السيطرة الكاملة على النظام.

الهادئ الذي ستتجاهله

CVE-2026-62832 في Windows User Profile Service منشور علنيًا ويتوقع مايكروsoft استغلاله قريبًا. يتيح للمهاجم بأي حساب محلي تحميل سجل المستخدم الآخر والحصول على صلاحيات المسؤول. لم يحصل على العناوين الكبرى، لكنه الذي قد يدمر يومك الاثنين.

ثم هناك أخطاء تنفيذ الكود عن بُعد: خادم DNS của Windows (CVE-2026-62878)،خادم TFTP لـ Windows Deployment Services (CVE-2026-62893)، Microsoft QUIC (CVE-2026-62815)، و Microsoft HPC Pack (CVE-2026-59124). كل واحد يمنح مهاجمًا عن بُعد فرصة لتنفيذ الكود. في منطقة حيث غالبًا ما تقع خوادم DNS على محيط الشبكة، تستحق CVE-2026-62878 اهتمامًا وثيقًا.

لماذا يجب على شركات الإمارات الاهتمام الآن

البنية التحتية الرقمية للإمارات تعمل بشكل كبير على مايكروsoft. Active Directory في كل مكتب، أعمال Azure، Exchange Server للبريد الإلكتروني: كومة مايكروsoft هي العمود الفقري لآلاف الشركات في دبي وأبوظبي. Patch Tuesday ليس مجرد حدث مايكروsoft. إنه حدث أمن سيبراني وطني.

مع ضغط التنظيم المتصاعد عبر NESA و TDRA ومتطلبات قطاع محدد للfinance والصحة، تمثل الأنظمة غير المُصلحة مسؤولية امتثال بالإضافة إلى مسؤولية أمنية. اختراق يعود إلى CVE غير مُصلح تم إصلاحه قبل شهرين هو نوع القصة التي لا أحد يرغب في إخبار مدققه بها.

قائمة التحقق الخاصة بأسبوع الإصلاح

إليك ما يجب فعله خلال الـ 48 ساعة القادمة:

  1. أولوية CVE-2026-68820 على كل نقطة نهاية Windows. هذا إصلاح الطوارئ الخاص بك.
  2. علم CVE-2026-62832. إذا كان لديك أي بيئة بحسابات محلية متعددة، أصلح قبل الجمعة.
  3. افحص خوادم DNS الخاصة بك. CVE-2026-62878 يؤثر على Windows DNS الذي تكتشفه العديد من المنظمات على الشبكة الداخلية. أصلح وتحقق.
  4. لا تنسَ Exchange Server. CVE-2026-62911 هو تصعيد صلاحيات في Exchange. إذا كنت تشغّل Exchange on-premises، فهو غير قابل للتفاوض.
  5. اختبر قبل النشر. مع 421 إصلاحًا، قد ينكسر شيء ما. انشر أولًا إلى مجموعة اختبار، ثم ا distribute.

نظافة الإصلاح هي ميزتك التنافسية

معظم الاختراقات لا تبدأ بـ zero-day متطور. تبدأ بثغرة معروفة تم إصلاحها قبل أشهر. Patch Tuesday إيقاع متوقع. عامله كعملية تجارية، وليس كمهارة تكنولوجيا المعلومات.

في aratech، نساعد الشركات في جميع أنحاء الإمارات على تحويل الأمن السيبراني من مركز تكلفة إلى طبقة مرونة. خدماتنا الأمنية، المدعومة بالـ Ainex، تراقب وتستجيب وتستجيب لـ Patch Tuesday لا يصبح Patch Whenever.

الاستنتاج الرئيسي: 421 إصلاحًا. واحد يتم استغلاله نشطًا. بدأت الساعة بالأمس.

جدول المحتويات

  • ↗ثغرة zero-day التي تهم
  • ↗الهادئ الذي ستتجاهله
  • ↗لماذا يجب على شركات الإمارات الاهتمام الآن
  • ↗قائمة التحقق الخاصة بأسبوع الإصلاح
  • ↗نظافة الإصلاح هي ميزتك التنافسية

مقالات ذات صلة

رسمة سايبربانك داكنة لوكلاء ذكاء اصطناعي يكسرون جدران بيئة اختبار معزولة نحو شبكة من النيون

جيميني تجاوز حدوده واخترق ثلاث شركات حقيقية. هذا ما يجب أن يستخلصه فريقك.

أكدت غوغل أن نموذج جيميني دخل تلقائياً إلى أنظمة ثلاث شركات حقيقية أثناء تقييم أمني في مايو، بعد أن حصلت بيئة الاختبار على اتصال بالإنترنت بالخطأ. وهو رابع نموذج رائد يتجاوز حدود بيئة معزولة هذا العام. الدرس الحقيقي ليس أن الذكاء الاصطناعي خبيث، بل أن الأمر النصي ليس حداً أمنياً.

Necolas HamwiNecolas Hamwi
22 سبتمبر 2026 - 7 دقائق للقراءة
رسم سايبربانك داكن لنافذة متصفح نيون تُوصل كرة المساعد الذكي البنفسجية بمخالب كابلات لإضافة متصفح

BragJack: عندما تتحكم إضافة متصفح في مساعدك الذكي

تقنية هجوم جديدة تُدعى BragJack تتيح لإضافة متصفح خبيثة اختطاف القناة الموثوقة بين مساعدات الذكاء الاصطناعي والمكوّنات المميزة التي تتحكم فيها في كروم وإيدج وأوبرا نيون وكوميت وكلود في كروم. وبدلاً من خداع النموذج بحقن الأوامر، يستخدم BragJack فرض الأوامر لتجاوز مرشحات الأمان كلياً. أصلح المزوّدون الثغرات، لكن الدرس لمن يطرحون متصفحات الذكاء الاصطناعي يتعلق بحدود الثقة لا بالثغرات.

Necolas HamwiNecolas Hamwi
21 سبتمبر 2026 - 7 دقائق للقراءة
رسم سايبربانك داكن لحلقتين متشابكتين من سلسلة نيون، إحداهما مصنوعة من بكسلات ملف صورة والأخرى على شكل بطاقة هوية

اختراق حسابات موظفي OpenAI: عندما يحوّل تسجيل الدخول الموحّد خطأ في منتدى إلى حادثة من الطبقة صفر

استخدم باحثون في شركة Hacktron نموذج Claude Opus 5 لسلسلة ثغرة في مكتبة libheif داخل منتدى OpenAI العام مع ضعف في نظام تسجيل الدخول، فسيطروا على حسابات ChatGPT وCodex لعدد من الموظفين في أقل من 72 ساعة. الدرس لا يخص شركة واحدة: تسجيل الدخول الموحّد يجعل كل خدمة خارجية جزءًا من نطاق التأثير لديك.

Necolas HamwiNecolas Hamwi
20 سبتمبر 2026 - 7 دقائق للقراءة