التكنولوجيا اليومية
·11/02/2026
تناولت تحديثات شهر فبراير 2026 من مايكروسوفت 58 ثغرة أمنية، بما في ذلك ست ثغرات يوم الصفر التي يتم استغلالها بنشاط. بالإضافة إلى الإصلاحات الفورية، يقدم هذا التحديث لمحة واضحة عن مشهد التهديدات المتطور. يكشف تحليل هذه التصحيحات عن العديد من الاتجاهات الحرجة التي يجب على المتخصصين في التكنولوجيا والمستثمرين والمتحمسين مراقبتها عن كثب.
أحد الاتجاهات البارزة هو التركيز على تجاوز ميزات الأمان الأساسية التي يعتمد عليها المستخدمون والمؤسسات. تهدف هذه الهجمات إلى التحايل على الضمانات المعمول بها، مما يجعلها غير فعالة. يسمح هذا النهج للمحتوى الضار بالتنفيذ دون التحذيرات المعتادة أو مطالبات الموافقة، مما يزيد بشكل كبير من خطر الاختراق حتى للمستخدمين الحذرين.
أصلحت تصحيحات هذا الشهر ثلاث ثغرات يتم استغلالها بنشاط. على سبيل المثال، تسمح الثغرة CVE-2026-21510 للمهاجمين بتجاوز مطالبات أمان Windows SmartScreen باستخدام رابط أو ملف اختصار مصمم خصيصًا. وبالمثل، تستهدف الثغرة CVE-2026-21514 برنامج Microsoft Word، متجاوزةً تخفيفات OLE المصممة لحماية المستخدمين من عناصر التحكم الضارة. توضح هذه الحالات جهدًا متطورًا لتقويض طبقات الأمان الأساسية داخل البرامج شائعة الاستخدام.
لا يزال تصعيد الامتيازات (EoP) يمثل متجه هجوم سائد، حيث يمثل 25 ثغرة من الثغرات التي تم إصلاحها. تعد ثغرات EoP حرجة لأنها تسمح للمهاجم الذي اكتسب بالفعل موطئ قدم صغير في النظام بتصعيد وصوله إلى أعلى مستوى، واكتساب سيطرة إدارية كاملة أو سيطرة النظام (SYSTEM). يمكّنهم هذا من نشر برامج الفدية، أو تسريب البيانات، أو إنشاء وصول دائم.
تم إصلاح ثغرتين يوم الصفر من نوع EoP يتم استغلالهما بنشاط. يمكن للثغرة CVE-2026-21519 في مدير نوافذ سطح المكتب (Desktop Window Manager) منح المهاجم امتيازات النظام (SYSTEM). وبشكل أكثر تحديدًا، أفادت شركة الأمن CrowdStrike أن الاستغلال للثغرة CVE-2026-21533 في خدمات سطح المكتب البعيد من Windows تم استخدامه من قبل الجهات الفاعلة في مجال التهديدات لإضافة مستخدمين جدد مباشرة إلى مجموعة المسؤولين المحليين (Administrator group)، وهو مسار مباشر للسيطرة الكاملة على النظام.
يسلط اكتشاف هذه الثغرات عالية التأثير والإبلاغ عنها اتجاهًا إيجابيًا في الصناعة: التعاون بين الشركات. أصبحت مكافحة التهديدات السيبرانية المتطورة رياضة جماعية بشكل متزايد، حيث تشارك شركات التكنولوجيا الكبرى والمتخصصون في الأمن المعلومات ل حماية النظام البيئي الأوسع. يسرع هذا النموذج التعاوني من اكتشاف وإصلاح الثغرات الحرجة قبل أن يتم استغلالها على نطاق أوسع.
تعد الإشادات لهذه الاكتشافات ليوم الصفر شهادة على ذلك. تم تحديد الثغرات والإبلاغ عنها من قبل تحالف من الكيانات، بما في ذلك مركز مايكروسوفت لاستخبارات التهديدات (MSTIC)، وفريق استخبارات التهديدات في جوجل، و CrowdStrike، وفريق ACROS Security (مبدعو 0patch). هذه الجبهة الموحدة ضرورية للبقاء في المقدمة على الخصوم في بيئة تهديدات معقدة وسريعة التطور.









