قدّمت مايكروسوفت هذا الشهر أضخم دفعة إصلاحات في تحديث ويندوز أغسطس 2026 والتي تعالج 421 ثغرة برمجية دفعة واحدة، وما يرفع من أهمية هذه الدفعة تحديدًا أنّ إحدى هذه الثغرات لم تكن مُجرد اكتشاف نظري، بل استغلها مُهاجمون فعليًا على أرض الواقع قبل صدور الترقيع بأسابيع كاملة، وهو ما يجعل هذه النسخة من التحديثات واحدة من أكثر النسخ إلحاحًا هذا العام.

  • عالج تحديث ويندوز أغسطس 2026 عددًا هائلًا من ثغرات ويندوز شملت ثغرة مستغلة فعليًا.
  • استغل مهاجمو لازاروس ثغرة في afd.sys للحصول على صلاحيات SYSTEM كاملة.
  • طالت التحديثات ثغرات خطيرة في DNS وTFTP وExchange تهدد الأنظمة والشبكات.
  • ثبّت تحديث ويندوز فورًا لتقليل مخاطر الاستغلال الفعلي للثغرات الأمنية.

اقرأ أيضًا: آبل تعجز تمامًا | ثغرة أمنية في هواتف آيفون لا يمكن إصلاحها

ثغرة صفرية استغلتها كوريا الشمالية

يستهدف مهاجمو مجموعة Lazarus الكورية الشمالية الثغرة CVE-2026-68820 الكامنة في مشغل afd.sys، وهو المكون المسؤول عن معالجة اتصالات WinSock داخل نواة ويندوز، وتنتج هذه الثغرة عن خلل من نوع Use-After-Free بحيث يستغل المهاجم حالة تسابق برمجية تُعرف بـ Race Condition، وصولًا إلى صلاحيات SYSTEM الكاملة دون أن يحتاج الأمر إلى أي تفاعل من المستخدم نفسه.

ولم تُكتشف الثغرة بمحض الصدفة، إذ يعزو باحثو Check Point هذا الاكتشاف إلى تحليل هجمات بدأت بالفعل في يونيو الماضي ضمن حملة تجسسية طويلة الأمد لم تتوقف منذ ذلك الحين.

وتكشف تفاصيل هذه الحملة -التي تحمل اسم Operation Dream Job- عن أسلوب عمل دقيق ومدروس، ويتضح ذلك من خلال النقطتين التاليتين:

  1. ينتحل المهاجمون هوية شركتيّ Lockheed Martin وEnveil عبر عروض وظائف وهمية تستهدف تحديدًا قطاع الدفاع في أوروبا والهند.
  2. يوزع لازاروس بعد ذلك عارض ملفات PDF معدّلاً يحمل اسم SecurityPDF وينفّذ من خلاله بابًا خلفيًا جديدًا يُعرف باسم Troy فور فتح الملف.

ثغرات أخرى تستحق المُتابعة الفورية

وإلى جانب ثغرة لازاروس، تُصنَّف الثغرة CVE-2026-62832 بأنها معروفة للجميع حتى قبل صدور الترقيع الأمني، وهذا يعني أن أي مهاجم يملك حسابًا عاديًا على الجهاز يستطيع استغلالها للوصول إلى بيانات حساب مستخدم آخر، ومن ثم الحصول على صلاحيات المدير الكاملة دون أن يحتاج إلى أي خطوة إضافية أو تدخل يدوي مُعقّد.

أمّا الثغرة الأخطر فهي CVE-2026-62878 الموجودة في خادم DNS الخاص بويندوز، وهو النظام المسؤول عن ترجمة أسماء المواقع إلى عناوين رقمية يفهمها الجهاز، وتكمن الخطورة هنا في أنّ المهاجم لا يحتاج إلى حساب على الجهاز أصلًا، بل يكفي أن يرسل عبر الشبكة حزمة بيانات مُعدّة خصيصًا لاختراق النظام وتشغيل أوامره الخاصة عن بُعد دون كلمة مرور ودون أي تفاعل من المُستخدم.

ولا تتوقف القائمة عند هذا الحد، لكنها تضم ثغرات أخرى منها:

  • ثغرة CVE-2026-62893 في خادم TFTP التابع لخدمات نشر ويندوز، وتحمل درجة خطورة قصوى تبلغ 9.8، وتُستغل عبر منفذ UDP رقم 69.
  • ثغرة CVE-2026-62911 في إكستشينج، التي عُرضت عمليًا في مسابقة Pwn2Own ببرلين، وتتيح في حال استغلالها السيطرة على صناديق بريد المستخدمين كافة.

ومع ذلك، يرى فريق Zero Day Initiative أنّ مايكروسوفت قللّت من خطورة ثغرة إكستشينج هذه، رغم أنهم سلّموا الشركة استغلالًا عمليًا يعمل بكفاءة تامة، ولذلك ينصح الفريق بتجاهل تصنيف الشركة والتعامل مع الترقيع بجدية قصوى.

أظن أنّ استمرار ظهور ثغرات صفرية مُستغَلة فعليًا شهرًا بعد آخر يكشف أمرًا مُقلقًا، وهو أنّ سباق الدفاع الرقمي أصبح يسير خلف المهاجمين لا أمامهم، كما أنّ الاعتماد على تصنيفات الخطورة وحدها لم يعد كافيًا لترتيب أولويات الحماية بشكل واقعي.

كيف تحمي جهازك من ثغرات ويندوز؟

رغم كل هذه التهديدات، يبدأ تأمين الجهاز بخطوات بسيطة لا تستغرق سوى دقائق معدودة.، وعليك فقط فتح إعدادات ويندوز عبر قائمة ابدأ أولًا، ثم انتقل إلى قسم التحديث والأمان، واضغط بعدها على زر التحقق من وجود تحديثات لطلب الحزمة الأخيرة. وبعد اكتمال التنزيل، أعد تشغيل الجهاز فورًا لتفعيل الترقيعات كاملة -خاصةً مع وجود ثغرة أمنية في ويندوز مُستغَلة فعليًا هذا الشهر.

وفي النهاية، تفرض هذه الموجة من الثغرات يقظة دائمة من كل مُستخدم ومسؤول أنظمة، إذ يكفي تأخير بضعة أيام فقط في التثبيت لفتح الباب أمام مهاجمين يعرفون الطريق جيدًا، لذا فإنّ تثبيت تحديث ويندوز أغسطس 2026 دون تأجيل هو خط الدفاع الأول أمام هذه الموجة المُتجدّدة من التهديدات.