أطلق Patch Tuesday لأغسطس 2026 من مايكروsoft 421 إصلاحًا أمنيًا. واحد منها يصلي ثغرة zero-day يتم استغلالها بشكل نشط. إذا كانت شركتك تستخدم Windows ولم تُصلِّح بعد، فأنت متأخر بالفعل.
ثغرة zero-day التي تهم
CVE-2026-68820 هي ثغرة use-after-free في afd.sys،برنامج التشغيل في وضع النواة الذي يدعم Windows Sockets. يبدو تقنيًا، لكن التأثير بسيط: يمكن للمهاجم المحلي تصعيد الصلاحيات إلى SYSTEM دون تفاعل من المستخدم. أكد مايكروsoft الاستغلال النشط في البرية.
أشار باحث الأمن Satnam Narang من Tenable إلى أن afd.sys كان هدفًا متكررًا للفاعلين المدعومين من الدول. ثغرة سابقة في نفس البرنامج تم ربطها بgroup ليزاروس الكوري الشمالي. إذا لم تُصلَّح أجهزتك، فقد يتمكن مهاجم بصلاحيات محلية أساسية من السيطرة الكاملة على النظام.
الهادئ الذي ستتجاهله
CVE-2026-62832 في Windows User Profile Service منشور علنيًا ويتوقع مايكروsoft استغلاله قريبًا. يتيح للمهاجم بأي حساب محلي تحميل سجل المستخدم الآخر والحصول على صلاحيات المسؤول. لم يحصل على العناوين الكبرى، لكنه الذي قد يدمر يومك الاثنين.
ثم هناك أخطاء تنفيذ الكود عن بُعد: خادم DNS của Windows (CVE-2026-62878)،خادم TFTP لـ Windows Deployment Services (CVE-2026-62893)، Microsoft QUIC (CVE-2026-62815)، و Microsoft HPC Pack (CVE-2026-59124). كل واحد يمنح مهاجمًا عن بُعد فرصة لتنفيذ الكود. في منطقة حيث غالبًا ما تقع خوادم DNS على محيط الشبكة، تستحق CVE-2026-62878 اهتمامًا وثيقًا.
لماذا يجب على شركات الإمارات الاهتمام الآن
البنية التحتية الرقمية للإمارات تعمل بشكل كبير على مايكروsoft. Active Directory في كل مكتب، أعمال Azure، Exchange Server للبريد الإلكتروني: كومة مايكروsoft هي العمود الفقري لآلاف الشركات في دبي وأبوظبي. Patch Tuesday ليس مجرد حدث مايكروsoft. إنه حدث أمن سيبراني وطني.
مع ضغط التنظيم المتصاعد عبر NESA و TDRA ومتطلبات قطاع محدد للfinance والصحة، تمثل الأنظمة غير المُصلحة مسؤولية امتثال بالإضافة إلى مسؤولية أمنية. اختراق يعود إلى CVE غير مُصلح تم إصلاحه قبل شهرين هو نوع القصة التي لا أحد يرغب في إخبار مدققه بها.
قائمة التحقق الخاصة بأسبوع الإصلاح
إليك ما يجب فعله خلال الـ 48 ساعة القادمة:
- أولوية CVE-2026-68820 على كل نقطة نهاية Windows. هذا إصلاح الطوارئ الخاص بك.
- علم CVE-2026-62832. إذا كان لديك أي بيئة بحسابات محلية متعددة، أصلح قبل الجمعة.
- افحص خوادم DNS الخاصة بك. CVE-2026-62878 يؤثر على Windows DNS الذي تكتشفه العديد من المنظمات على الشبكة الداخلية. أصلح وتحقق.
- لا تنسَ Exchange Server. CVE-2026-62911 هو تصعيد صلاحيات في Exchange. إذا كنت تشغّل Exchange on-premises، فهو غير قابل للتفاوض.
- اختبر قبل النشر. مع 421 إصلاحًا، قد ينكسر شيء ما. انشر أولًا إلى مجموعة اختبار، ثم ا distribute.
نظافة الإصلاح هي ميزتك التنافسية
معظم الاختراقات لا تبدأ بـ zero-day متطور. تبدأ بثغرة معروفة تم إصلاحها قبل أشهر. Patch Tuesday إيقاع متوقع. عامله كعملية تجارية، وليس كمهارة تكنولوجيا المعلومات.
في aratech، نساعد الشركات في جميع أنحاء الإمارات على تحويل الأمن السيبراني من مركز تكلفة إلى طبقة مرونة. خدماتنا الأمنية، المدعومة بالـ Ainex، تراقب وتستجيب وتستجيب لـ Patch Tuesday لا يصبح Patch Whenever.
الاستنتاج الرئيسي: 421 إصلاحًا. واحد يتم استغلاله نشطًا. بدأت الساعة بالأمس.