• Tech Support ⤴
  • Projects
  • Services
    • AI Development
    • UI/UX Design
    • Web Development
    • Technology Support
    • Mobile App Development
    • Banking ATM Interfaces
    • Process Automation
    • Security Auditing
    • Local AI Servers
  • odoo ERP
get in touchStart with Eva
logo
Tech Support ⤴
Projects
Services
AI DevelopmentUI/UX DesignWeb DevelopmentTechnology SupportMobile App DevelopmentBanking ATM InterfacesProcess AutomationSecurity AuditingLocal AI Servers
odoo ERP
get in touchStart with Eva
Loading…
logo

Transforming businesses through AI-powered digital innovation and creative excellence.

Quick Links

BlogAinexProjectsContact us

Contact Us

pinDubai Digital Park, A5, DTEC - Silicon Oasisemail[email protected]phone+971 55 7538087
© 2026 aratech. All rights reserved.
Privacy PolicyTerms of ServiceCookie Policy
الرئيسية \ المدونة \ مايكروسوفت إنترا آي دي تتعرض لهجوم RCE بتقييم CVSS 10.0 — العمود الفقري للهوية كاد ينكسر

مايكروسوفت إنترا آي دي تتعرض لهجوم RCE بتقييم CVSS 10.0 — العمود الفقري للهوية كاد ينكسر

كشفت مايكروسوفت عن CVE-2026-69836، ثغرة تنفيذ كود عن بُعد بتقييم CVSS 10.0 مثالي في Entra ID. سمحت ثغرة فك التسلسل للمهاجمين غير المصادق عليهم بتنفيذ كود في العمود الفقري للهوية الذي يشغل Microsoft 365 وAzure.

28 أغسطس 2026 - 7 دقائق للقراءة

أهم النقاط

ExpandCollapse
  • - حصل CVE-2026-69836 على تقييم CVSS 10.0 مثالي — أعلى شدة ممكنة — في Microsoft Entra ID، العمود الفقري للهوية لملايين المؤسسات
  • - سمحت ثغرة فك التسلسل (CWE-502) بتنفيذ كود عن بُعد غير مصادق عليه دون تفاعل المستخدم
  • - وصفتها مايكروسوفت في البداية بأنها "مستغلة في البرية" ثم عكست الحالة بعد استفسارات الصحفيين
  • - هذه هي ثغرة فك التسلسل الثالثة التي تُكتشف في قاعدة كود Entra ID، مما يشير إلى تحدٍ هندسي مستمر
  • - لا يمكن للمؤسسات إصلاح هذا بأنفسها — مايكروسوفت تعاملت مع التخفيف من جانب الخادم — لكن يجب عليها مراجعة معمارية الهوية وتنفيذ الدفاع في العمق
درع هولوغرافي سايبربانك مظلم مع شق يكشف كود تحذيري أحمر، يمثل ثغرة Microsoft Entra ID

في 20 أغسطس 2026، كشفت مايكروسوفت عن ثغرة أمنية جعلت كل فرق الأمن المؤسسي ينتبه. CVE-2026-69836 حصلت على تقييم مثالي 10.0 على مقياس CVSS — أعلى شدة ممكنة — وأصابت Microsoft Entra ID، خدمة الهوية السحابية التي تصادق ملايين المؤسسات حول العالم.

الثغرة: ثغرة فك تسلسل تسمح بتنفيذ كود عن بُعد غير مصادق عليه في النظام نفسه الذي يحمي الوصول إلى Microsoft 365 وAzure وآلاف التطبيقات المتصلة من أطراف ثالثة.

ثم أصبحت الأمور غريبة. وصفتها مايكروسوفت في البداية بأنها "مستغلة في البرية" — ثم عكست هذا الوضع بهدوء بعد أن بدأ الصحفيون في طرح الأسئلة.

ما حدث بالفعل

يُصنف CVE-2026-69836 تحت CWE-502: فك تسلسل البيانات غير الموثوقة. بعبارات بسيطة، كان Entra ID يحول المدخلات التي يتحكم فيها المستخدم إلى كائنات نشطة دون التحقق منها بشكل صحيح أولاً. عندما تفعل تطبيق ما هذا، يمكن للمهاجم حقن حمولة خبيثة تنفذ كوداً تعسفياً أثناء عملية فك التسلسل.

الجزء الأكثر رعباً؟ هذا تطلب صفر مصادقة وصفر تفاعل مستخدم. يمكن للمهاجم الوصول إليه عبر الشبكة بتعقيد منخفض — لا تصيد، لا هندسة اجتماعية، لا بيانات اعتماد مسروقة مطلوبة.

نسبت مايكروسوفت الفضل إلى مهندس الأمن الرئيسي Robert Fitzpatrick لاكتشاف الثغرة. أصلحت الشركة الثغرة من جانب الخادم وأعلنت: "تمت معالجة هذه الثغرة بالكامل من قبل مايكروسوفت. لا يوجد إجراء يجب على مستخدمي هذه الخدمة اتخاذه."

خطأ الإفصاح

هنا يصبح الأمر مثيراً لأي شخص يتتبع كيف يتواصل مزودو الخدمات السحابية مع التهديدات.

عندما نشرت مايكروسوفت الإشعار لأول مرة، كانت جدول تقييم القابلية للاستغلال توضح بوضوح "مستغلة: نعم." اتصل الصحفيون الأمنيون في The Hacker News بمايكروسوفت للحصول على توضيحات. ثم صححت مايكروسوفت الحالة إلى "لا" وأضافت: "لقد حددنا وعالجنا هذه المشكلة بإصلاح ونشرنا CVE-2026-69836 لمزيد من الشفافية."

لا تفسير لكيفية اتخاذ قرار "مستغلة" في البداية. لا جدول زمني لمعرفة متى تم اكتشاف الثغرة مقارنةً بمتى تم إصلاحها. لا تفاصيل عن سطح الهجوم أو طرق الاستغلال المحددة.

بالنسبة لفرق الأمن التي ت运行 تغذية تهديدات آلية تسحب مباشرة من نشرات MSRC، فإن علامة "مستغلة: نعم" الأولية على الأرجح أطلقت سير عمل الاستجابة للحوادث في آلاف المؤسسات — كل ذلك بناءً على معلومات غير صحيحة من المصدر نفسه.

لماذا فك التسلسل يستمر في كسر الأشياء

هذه ليست المرة الأولى التي يظهر فيها CWE-502 في قاعدة كود Entra ID. ظهرت ثغرات فك تسلسل مماثلة في CVEs سابقة، بما في ذلك ثغرات تصعيد الامتيازات في معالجة رموز الممثل.

يكشف النمط عن تحدٍ هندسي مستمر. تعالج مزودات الهوية على نطاق سحابي كميات هائلة من البيانات المُسلسلة لإدارة الجلسات ومعالجة الرموز والاتصال عبر الخدمات. كل نقطة فك تسلسل هي سطح هجوم محتمل. عندما تنمو قاعدة الكود أسرع من دورة المراجعة الأمنية، تتراكم هذه الثغرات.

بالنسبة للمهاجمين، أخطاء فك تسلسل جذابة بشكل خاص لأنها غالباً توفر تنفيذ كود مباشر بدون السلاسل متعددة الخطوات التي تتطلبها فئات الثغرات الأخرى. كائن مشوه، فحص تحقق مفقود، ومزود الهوية مخترق.

مشكلة خطر التركيز

يسلط هذا الحادث الضوء على شيء أكبر من CVE واحد: خطر تركيز البنية التحتية للهوية.

أصبح Entra ID المرساة الافتراضية للثقة في البيئات المؤسسية. عندما يتم اختراق هذه الطبقة الواحدة، يتم تجاوز ضوابط الأمن التقليدية — سياسات الوصول المشروط، المصادقة متعددة العوامل، التحكم في الوصول القائم على الأدوات — بشكل فعال. لا يحتاج المهاجم إلى تصيد مستخدميك أو سرقة رموز MFA إذا كان يمكنه تنفيذ كود على مستوى مزود الهوية.

يعتمد الاعتماد على التخفيف من جانب الخادم على ما يسميه باحثو الأمان ديناميكية "الثقة ولكن عدم القدرة على التحقق". أصلحتها مايكروسوفت. تقول مايكروسوفت إنها بخير. لكن فرق الأمن المؤسسي لا يمكنها تدقيق تعرضها بشكل مستقل أو التحقق من فعالية الإصلاح. أنت تثق في الكيان الذي كان معرضاً للخطر ليقول لك أنه لم يعد كذلك.

ما يعنيه هذا لمؤسستك

إذا كان عملك يعمل على Microsoft 365 أو Azure — وإحصائياً، هذا هو معظم السوق — فإن هذه الثغرة هي نذير استيقاظ، حتى لم يكن هناك إجراء مطلوب من العميل.

إليك ما تفعله فرق الأمن الذكية الآن:

  1. راجع معمارية الهوية الخاصة بك. خريطة كل نظام يعتمد على Entra ID للمصادقة. افهم نطاق الانفجار إذا تم اختراق هذا المزود الوحيد.

  2. نفذ الدفاع في العمق. لا تعتمد فقط على مزود الهوية الخاص بك لحدود الأمان. يجب أن تعمل تقسيم الشبكة واكتشاف نقاط النهاية وضوابط الوصول على مستوى التطبيق بشكل مستقل عن assertions الهوية.

  3. راقب أنماط المصادقة الشاذة. حتى مع الإصلاحات من جانب الخادم، المراقبة بعد الحادثة حرجة. ابحث عن إصدار رموز غير عادي، نشاط غير متوقع لـ service principal، ومصادقة من مواقع جغرافية غير نمطية.

  4. اطلب الشفافية من مزودي الخدمات السحابية. التردد بين "مستغلة: نعم ← لا" ي侵蚀 الثقة. اضغط على مزوديك للحصول على جداول زمنية مفصلة للإفصاح، وتحليل السبب الجذري الفني، وآليات التحقق المستقلة.

  5. خطط لفشل مزود الهوية. ماذا يحدث لعملياتك إذا تعطل Entra ID أو تم اختراقه؟ يجب أن تتخطيط استمرارية الأعمال سينarios انقطاع مزود الهوية.

الصورة الأكبر

CVE-2026-69836 هو 10.0 مثالي تم إصلاحه قبل أن تعرف معظم المؤسسات أنه موجود. هذه الأخبار الجيدة. الأخبار المقلقة هي النمط الذي يمثله: ثغرات حرجة في البنية التحتية التي نثق بها أكثر، مُفصح عنها عبر عمليات لا يمكننا التحقق منها بشكل مستقل، في أنظمة لا يمكننا إصلاحها بأنفسنا.

عصر "السحابة تتولى الأمان" لديه نقطة عمياء، وهي طبقة الهوية نفسها. عندما يكون مزود الهوية الخاص بك هو الثغرة، كل ضمان أمني مبني عليه يصبح بيتاً من أوراق.

في aratech، نساعد المؤسسات على بناء معماريات هوية مرنة لا تضع كل ثقتها في مزود واحد. لأنه في 2026، السؤال ليس ما إذا كانت البنية التحتية للهوية الخاصة بك ستُستهدف — بل ما إذا كنت ستلاحظ عندما يحدث ذلك.

هل تحتاج إلى مراجعة وضع أمن الهوية الخاص بك؟ تحدث مع فريقنا حول بناء دفاع في العمق يتجاوز طبقة الهوية.

جدول المحتويات

  • ↗ما حدث بالفعل
  • ↗خطأ الإفصاح
  • ↗لماذا فك التسلسل يستمر في كسر الأشياء
  • ↗مشكلة خطر التركيز
  • ↗ما يعنيه هذا لمؤسستك
  • ↗الصورة الأكبر

مقالات ذات صلة

رسم سايبربانك مظلم لنواة ويندوز تحت هجوم كود استغلال من مجموعة لازاروس مع لمسات نيون بنفسجية وسماوية

يوم التصحيح في أغسطس 2026 من مايكروسوفت: 421 ثغرة CVE، يوم صفر من لازاروس، ونواة ويندوز الخاصة بك هي ساحة المعركة

صحح يوم التصحيح في أغسطس 2026 من مايكروسوفت 421 ثغرة CVE بما فيها CVE-2026-68820، ثغرة يوم صفر مستغلة بنشاط في نواة ويندوز استخدمتها مجموعة لازاروس من كوريا الشمالية لتثبيت برنامج FudModule الخبيث. ثلاث ثغرات CVSS 9.8 إضافية وسلسلة RCE مكتملة لشيربوينت تجعل هذا واحداً من أكثر أيام التصحيح إلحاحاً في التاريخ.

Necolas HamwiNecolas Hamwi
27 أغسطس 2026 - 7 دقائق للقراءة
تصور سايبربانك مظلم لهجوم DNS rebinding يسمم نموذج ذكاء اصطناعي محلي عبر متصفح

زيارة واحدة لموقع إلكتروني يمكن أن تسمم وكيل الذكاء الاصطناعي الخاص بك: ثغرة NVIDIA NemoClaw DNS Rebinding

كشفت Oasis Security عن CVE-2026-65105، ثغرة DNS rebinding في NemoClaw من NVIDIA تتيح لصفحة ويب خبيثة تسمم نموذج الذكاء الاصطناعي المحلي خلف وكيل المطور بشكل صامت. لا يتطلب الهجوم أي تفاعل سوى زيارة صفحة ويب ويستمر تحت مستوى يمكن لأي حماية اكتشافه.

Necolas HamwiNecolas Hamwi
26 أغسطس 2026 - 7 دقائق للقراءة
تصور سايبربانك مظلم لثقب قفل مكسور مع ضوء نيون بنفسجي وسماوي، يمثل ثغرة إعادة تعيين كلمة المرور في Keycloak CVE-2026-18963

Keycloak CVE-2026-18963: رابط إعادة تعيين كلمة مرور واحد يتجاوز كل شيء

كشفت Red Hat عن CVE-2026-18963، ثغرة حرجة CVSS 9.1 في تدفق إعادة تعيين كلمة المرور في Keycloak تسمح للمهاجمين غير المصادق عليهم باختطاف أي حساب بطلبين HTTP فقط. كل نشرة مع تفعيل "نسيت كلمة المرور" معرضة للخطر.

Necolas HamwiNecolas Hamwi
26 أغسطس 2026 - 7 دقائق للقراءة