بدأ صباح الأربعاء 12 أغسطس 2026 بستة أخبار حاسمة تعيد رسم خريطة التكنولوجيا العالمية. فبينما تخوض مايكروسوفت أكبر عملية أمنية في تاريخها لمعالجة الثغرات النشطة، تعزز OpenAI وشركات الذكاء الاصطناعي حضورها المكتبي عبر نظام لينكس. وفي الوقت نفسه، ترسم إنفيديا وسبيس إكس معالم المستقبل في مجالات الحوسبة الفائقة وسباق الفضاء.
مايكروسوفت تسجل رقماً قياسياً مع ٤٠٠ تصحيح أمني؛ ثغرة Zero-Day كورية شمالية نشطة حالياً صباح الثلاثاء ١٣ أغسطس ٢٠٢٦، أصدرت مايكروسوفت في حدثها الشهري Patch Tuesday أكثر من ٤٠٠ ثغرة أمنية دفعة واحدة عبر
أنظمة ويندوز وأوفيس وإكستشينج ومنتجات أخرى. هذا الرقم ليس مجرد رقم قياسي، بل يمثل تحولاً جوهرياً في استراتيجية الأمن في ريدموند. من بين هذا العدد، تم تحديد ثلاث ثغرات Zero-Day، إحداها مستخدمة بنشاط في
هجمات حقيقية. [IMAGE_PLACEHOLDER_1] الثغرة الرئيسية CVE-2026-68820 موجودة في درايفر WinSock الخاص بويندوز وحصلت على درجة CVSS قدرها ٧.٠. أشارت تقارير من Bleeping Computer وKrebs on Security إلى أن هذه
الثغرة استُغلت من قبل مجموعة Lazarus المرتبطة بكوريا الشمالية في عدة هجمات مستهدفة. أكدت مايكروسوفت في بيانها الرسمي أن فريق MSRC قام بتصحيح جميع خوادم Azure في غضون ٤٨ ساعة. تغطي الثغرات المتبقية مجموعة
واسعة: ويندوز ١٠ و١١، أوفيس، Exchange Server، SharePoint، Azure Active Directory وVisual Studio. من حيث الخطورة، تم تصنيف ٤٢ ثغرة على أنها حرجة (Critical)، معظمها يتعلق بتنفيذ التعليمات البرمجية عن بُعد
(RCE) ورفع الامتيازات (Privilege Escalation). يشير محللو SecurityWeek إلى أن هذا الحجم يدل على تحول من استراتيجية "الإصدار التدريجي" إلى "الإصدار الجماعي". كانت مايكروسوفت تؤجل بعض الثغرات منخفضة الخطورة
إلى الأشهر اللاحقة، لكن يبدو الآن أنها قررت إصدار كل ما تم اكتشافه دفعة واحدة لتجنب تراكم الديون الأمنية. بالنسبة للمؤسسات ومسؤولي تقنية المعلومات، هذا يعني عطلة نهاية أسبوع مزدحمة. يجب تحديد الأولويات
لاختيار أي الخوادم والعملاء يتم تصحيحها أولاً. توصي مايكروسوفت بأن خوادم Exchange وخوادم Domain Controller هي الأولوية الأولى، تليها أجهزة ويندوز ١٠ و١١. بالنسبة لويندوز ١٠ الذي انتقل إلى ESU في ١٤ أكتوبر
اقرأ المزيد على الموقع