مايكروسوفت تصدر تحديثات أغسطس وتصلح ثغرة يوم صفر في ويندوز
أصدرت مايكروسوفت يوم الثلاثاء تحديثاتها الأمنية الشهرية لشهر أغسطس، والتي شملت إصلاح 398 ثغرة أمنية في مختلف منتجاتها. ومن بين هذه الثغرات، ثغرة يوم صفر في برنامج تشغيل أساسي لنواة ويندوز تُستخدم بالفعل في هجمات نشطة.
تفاصيل الثغرة الحرجة
الثغرة التي تحمل المعرف CVE-2026-68820، وتقييم خطورتها 7.0 حسب نظام CVSS، تقع في برنامج تشغيل نواة ويندوز المسؤول عن عمليات مآخذ الشبكة (network sockets). تسمح هذه الثغرة للمهاجم الذي يمتلك بالفعل صلاحيات تنفيذ كود على الجهاز بتصعيد صلاحياته إلى مستوى النظام (SYSTEM). وقد قامت مايكروسوفت بإصدار التصحيح لهذه الثغرة في المقام الأول نظراً لخطورتها واستغلالها النشط.
أهمية التحديثات الشهرية
تأتي هذه التحديثات في إطار سياسة مايكروسوفت الشهرية لإصدار تصحيحات أمنية، والتي تُعرف باسم “Patch Tuesday”. وتهدف هذه التحديثات إلى معالجة الثغرات المكتشفة حديثاً في نظام التشغيل ويندوز والبرامج المرتبطة به، مما يعزز أمان الأنظمة ويحمي المستخدمين من الهجمات المحتملة.
يُنصح المستخدمون ومسؤولو الأنظمة بتثبيت هذه التحديثات في أقرب وقت ممكن، خاصةً تلك المتعلقة بالثغرات التي تُستغل بنشاط، لتقليل مخاطر الاختراق وحماية البيانات الحساسة.
خلاصة
مع استمرار التهديدات السيبرانية في التطور، تبقى التحديثات الأمنية المنتظمة خط الدفاع الأول. ويجب على المؤسسات والأفراد على حد سواء متابعة إصدارات التصحيحات وتطبيقها بشكل دوري لضمان بيئة رقمية آمنة.
زيروتايب لتصميم التطبيقات

