برخصة المشاع الإبداعي: efes، ويكيبيديا
أحد مباني مايكروسوفت في أوروبا، 3 نوفمبر 2015

هددت مؤسسات خدمية وحكومية.. مايكروسوفت تطلق تحديثات أمنية لمعالجة 622 ثغرة برمجية

محمد الطاهر
منشور الأربعاء 15 تموز/يوليو 2026

أصدرت شركة مايكروسوفت، ضمن تحديثاتها الدورية لشهر يوليو/تموز 2026، حزمة تعديلات أمنية ضخمة لمعالجة 622 ثغرة برمجية في أنظمتها، من بينها ثغرتان أكدت تقارير تقنية أنهما خضعتا بالفعل لاستغلال نشط من قِبل قراصنة الإنترنت.

وأكدت مايكروسوفت أن تحديثات هذا الشهر تعالج مشكلات أمنية في عدد كبير من منتجات الشركة، مشددة على الأهمية القصوى لسرعة تثبيت هذه الإصلاحات.

ونوهت الشركة إلى أن أي تأخر في التحديث يمهد الطريق لتسريب البيانات الحساسة للشركات، أو تعطيل خدماتها العامة، أو تعريضها لعمليات الابتزاز، خاصة في قطاعات حيوية كالمستشفيات، والجامعات، والهيئات الحكومية التي تعتمد بالكامل على برمجيات الشركة لإدارة البريد الإلكتروني والملفات اليومية.

وحسب تقارير تقنية، تكمن خطورة الثغرتين المنوَّه عنهما في أنهما لا تستهدفا تطبيقات هامشية، بل تضرب أنظمة التحقق من الهوية والعمل المشترك الأساسية التي تعتمد عليها الشركات والمؤسسات لإدارة عملياتها اليومية.

وترتبط الثغرة الأولى التي جرى معالجتها، بنظام مشاركة الملفات SharePoint Server، والذي يمثل المستودع المركزي للمؤسسات لحفظ وتداول وثائق المشاريع، والعقود، والملفات الداخلية.

وكانت الثغرة تسمح للمهاجمين بالالتفاف على نظام التحقق من الهوية، والدخول إلى الشبكة ورفع صلاحياتهم البرمجية للاطلاع على هذه الوثائق الحساسة ونسخها.

أما الثغرة الثانية فكانت تمس نظام إدارة الحسابات Active Directory Federation Services، بوصفه النظام المسؤول عن التحقق من هويات الموظفين ومنحهم صلاحيات الدخول إلى موارد الشركة.

وكانت الثغرة الثانية تتيح للمهاجم رفع امتيازاته داخل النظام والحصول على رتبة "مدير للنظام"، ما يمنحه سيطرة كاملة على الحسابات والصلاحيات.

وفي سياق متصل، نشرت شركة Rapid7 المتخصصة في الأمن السيبراني تحليلًا للثغرة المتعلقة بنظام مشاركة الملفات SharePoint، أكدت فيه أن القراصنة يمكنهم دمج ثغرتين معًا لتنفيذ ما يُعرف بـ"التحكم البرمجي عن بُعد"؛ وهي عملية تتيح للمهاجم تشغيل برمجيات خبيثة والسيطرة التامة على خوادم المؤسسة المتضررة عبر الإنترنت دون الحاجة لوجود مادي داخل مقرها.