#الثغرات

مايكروسوفت تصدر تحديثًا أمنيًا بالغ الأهمية لثغرة CVE-2026-31789

Lukas Brandt
Lukas Brandt
2 min read

أصدرت Microsoft تحديثًا أمنيًا بالغ الأهمية يعالج CVE-2026-31789، وهي ثغرة عالية الخطورة تؤثر في عدة إصدارات من Windows. يجب على المستخدمين تطبيق التصحيحات فورًا لمنع أي استغلال محتمل.

أصدرت Microsoft تحديثًا أمنيًا عاجلًا لمعالجة CVE-2026-31789، وهي ثغرة حرجة اكتُشفت في عدة أنظمة تشغيل Windows. وقد أُسنِدت إلى الخلل درجة CVSS تبلغ 9.8، وقد يتيح تنفيذ تعليمات برمجية عن بُعد دون أي تفاعل من المستخدم.

تؤثر الثغرة في Windows 10 الإصدار 1809 والإصدارات الأحدث، وWindows Server 2019، وWindows Server 2022. ويشير دليل التحديثات الأمنية من Microsoft إلى أن الخلل موجود في خدمة Windows Remote Procedure Call (RPC)، ما قد يمكّن المهاجمين من تنفيذ تعليمات برمجية عشوائية على الأنظمة المعرضة للخطر.

"ينبغي على العملاء إعطاء أولوية لتثبيت هذا التحديث"، قالت Microsoft في إشعارها. "يمكن استغلال الثغرة للسيطرة على الأنظمة المتأثرة، مما يؤدي إلى سرقة البيانات، أو نشر برمجيات الفدية، أو التحرك الجانبي داخل الشبكات."

التفاصيل التقنية

ينشأ هذا الخلل من التحقق غير السليم من المدخلات في مكتبة وقت التشغيل الخاصة بـ RPC. ويمكن للمهاجمين إنشاء طلبات RPC خبيثة تتجاوز عمليات التحقق الأمنية، ما يؤدي إلى حالات تجاوز سعة المخزن المؤقت. وهذا يتيح تنفيذ تعليمات برمجية يتحكم بها المهاجم بامتيازات النظام.

أصدرت Microsoft التصحيحات التالية:

  • KB5034441 لـ Windows 10 الإصدار 1809
  • KB5034442 لـ Windows 10 الإصدار 1903/1909
  • KB5034443 لـ Windows 10 الإصدار 2004/20H2/21H1/21H2/22H2
  • KB5034444 لـ Windows Server 2019
  • KB5034445 لـ Windows Server 2022

خطوات التخفيف

ينبغي للمنظمات التي لا تستطيع تطبيق التصحيحات فورًا أن تفكر في هذه الإجراءات المؤقتة للتخفيف:

  • حظر منافذ TCP 135 و139 و445 ومنافذ UDP 135 و137 و138 و445 عند حدود الشبكة
  • تفعيل Windows Firewall بالإعدادات الافتراضية
  • تقييد وصول RPC إلى الأنظمة الموثوقة فقط
  • مراقبة أنماط حركة RPC غير المعتادة

الجدول الزمني

تلقت Microsoft تقرير الثغرة في 15 مارس 2026 عبر برنامج الإفصاح المنسق عن الثغرات. وطوّرت الشركة التصحيحات واختبرتها على مدى ثلاثة أسابيع قبل إصدارها في 11 أبريل 2026، وذلك ضمن تحديثات Patch Tuesday الشهرية.

لم يُؤكد حتى وقت النشر وجود استغلال فعلي في البرية، لكن الباحثين الأمنيين يحذرون من أن كود إثبات المفهوم المُسلّح قد يظهر خلال أيام. وتضع درجة CVSS للثغرة وتأثيرها المحتمل هذه الثغرة ضمن أشد ثغرات Windows خطورة التي اكتُشفت في 2026.

تقييم الأثر

تواجه المؤسسات ذات الانتشار الواسع لـ Windows خطرًا كبيرًا. تعمل خدمة RPC بامتيازات مرتفعة ولا يمكن تعطيلها بسهولة دون تعطيل وظائف أساسية. وتواجه الأنظمة المكشوفة للإنترنت أو التي تتعامل مع حركة شبكة غير موثوقة أعلى مستوى من المخاطر.

توصي Microsoft بنشر التصحيحات فورًا، ثم التحقق من أن الأنظمة قد ثبّتت التحديثات بنجاح. كما ينبغي على المؤسسات مراجعة سجلات الأمان بحثًا عن مؤشرات على محاولات الاستغلال، ولا سيما محاولات المصادقة الفاشلة على RPC أو الأعطال غير المعتادة في الخدمات.

للحصول على إرشادات إضافية، تفضل بزيارة Microsoft Security Update Guide أو اتصل بدعم Microsoft للحصول على مساعدة للمؤسسات.

التعليقات

جارٍ تحميل التعليقات...