التكنولوجيا اليومية
·15/01/2026
تقدم "ثلاثاء التصحيحات" من مايكروسوفت لشهر يناير 2026 إصلاحات لـ 114 ثغرة أمنية، مما يجعله ثالث أكبر تحديث أمني لشهر يناير، ولا يتفوق عليه سوى إصدارات يناير 2025 ويناير 2022. من بين هذه الثغرات، تم تصنيف ثمانية على أنها حرجة وعشرة على أنها مهمة، وهو تركيز ملحوظ للثغرات الأمنية عالية الخطورة مقارنة بالفترة نفسها من السنوات السابقة. يبرز هذا العدد الشهري لاتساعه، مما يعكس جهود مايكروسوفت المستمرة لمعالجة ثغرات تصعيد الامتيازات، وكشف المعلومات، وتنفيذ التعليمات البرمجية عن بُعد، وانتحال الهوية - وهي فئات تهيمن عليها ثغرات تصعيد الامتيازات (58 ثغرة).
أحد الجوانب الحاسمة لهذا التحديث هو CVE-2026-20805، وهي ثغرة أمنية لكشف المعلومات في مدير نوافذ سطح المكتب (DWM) شهدت استغلالًا نشطًا. على عكس ثغرات DWM السابقة - مثل الثغرة التي تم إصلاحها في مايو 2024 (CVE-2024-30051) والتي ركزت على تصعيد الامتيازات - تسهل هذه الثغرة الكشف عن عناوين الذاكرة الحساسة لوضع المستخدم (عناوين أقسام منفذ ALPC)، مما قد يمكّن المهاجمين من تجاوز آليات حماية الذاكرة مثل عشوائية تخطيط مساحة العنوان (ASLR). في حين أن الثغرات الحرجة السابقة في DWM فتحت الأبواب أمام انتشار البرامج الضارة، فإن التأثير التقني للثغرة الحالية يدور حول إضعاف دفاعات ذاكرة نظام التشغيل، مما يسمح للمهاجمين بربطها بثغرات تنفيذ التعليمات البرمجية لهجمات أكثر موثوقية.
جانب مقارنة آخر هو ثغرة انتهاء صلاحية شهادة التمهيد الآمن (CVE-2026-21265)، والتي تهدد سلامة عملية التمهيد من خلال السماح للمهاجمين بتقويض التحقق من شهادة التمهيد الآمن. يسلط الإشعار العام لهذه الثغرة الضوء على قرار مايكروسوفت بإيقاف شهادات التمهيد الآمن القديمة من عام 2011، وفرض اعتماد شهادات محدثة بحلول يونيو 2026. يميّز الجدول الزمني الصريح والتأثير المباشر على أمان البرامج الثابتة هذه المشكلة عن الإشعارات السابقة المتعلقة بالشهادات، مما يجبر كلاً من مستخدمي المؤسسات والمستهلكين على تحديث الشهادات بشكل استباقي إذا كان سيتم الحفاظ على قابلية تمهيد الجهاز الآمن.
يزيل هذا التحديث أيضًا برامج تشغيل Agere Soft Modem المعرضة لتصعيد الامتيازات المحلية (CVE-2023-31096)، وهي خطوة تم اتخاذها سابقًا لبرنامج تشغيل Agere منفصل في أكتوبر 2025 بعد اكتشاف استغلال (CVE-2025-24990). يشير الإزالة الحاسمة لبرامج تشغيل أصلية متعددة في تحديثات شهرية متتالية إلى استعداد متزايد لإيقاف دعم الأجهزة القديمة للتخفيف من المخاطر، على عكس الأساليب التاريخية التي ركزت بشكل أساسي على التصحيح بدلاً من الإزالة.
بالإضافة إلى تصحيحات مايكروسوفت، أصدر بائعون رئيسيون آخرون - بما في ذلك Adobe و Cisco و Google و Red Hat والمزيد - تحديثات أمنية تعالج ثغرات ذات خطورة مماثلة وأكبر خلال نفس الفترة. في حين أن تحديث مايكروسوفت جدير بالملاحظة لحجمه وسياق الاستغلال النشط، فإن الاستجابة العالمية التعاونية من مختلف مزودي التكنولوجيا توضح اتجاهًا أوسع في الصناعة لدورات الإصلاح المتسارعة والإخطار عبر البائعين.
باختصار، يعكس "ثلاثاء التصحيحات" لشهر يناير 2026 تصعيدًا في كل من حجم وحرجية المشكلات التي تم معالجتها مقارنة بالسنوات السابقة، ويتضح ذلك من خلال مسارات الاستغلال المكتشفة حديثًا في مكونات Windows الأساسية والإزالة الاستباقية للبرامج القديمة غير الآمنة. يضع التحديث سابقة متطلبة لمعايير التخفيف من التهديدات، مع التركيز على الحاجة إلى التصحيح المنتظم واعتماد الأمان المنهجي عبر قطاع التكنولوجيا.









