غالباً ما يتم استغلال هذا النوع من الثغرات عبر الخطوات التالية:
ورغم أن التفاصيل التقنية الكاملة للاستغلال لم تُنشر علناً، فإن هذا النوع من الهجمات معروف جيداً ويُستخدم كثيراً ضمن سلاسل رفع الصلاحيات بعد الاختراق الأولي.
التفاصيل التقنية المتاحة حالياً محدودة، لكن الوثائق العامة تشير إلى أن استغلالها قد يؤدي إلى:
وبما أن Defender يوفر حماية فورية للنظام (Real‑time protection)، فإن تعطيله ولو مؤقتاً قد يمنح المهاجمين فرصة لتنفيذ برمجيات خبيثة دون اكتشافها.
أكدت مايكروسوفت أن كلتا الثغرتين تم استغلالهما بالفعل في الهجمات الواقعية قبل إصدار التحديث، وهو السبب الرئيسي لإصدار التحديث العاجل خارج دورة التحديثات المعتادة.
ومن أبرز المؤشرات على ذلك:
حتى الآن لم تُنشر عينات استغلال عامة أو مؤشرات اختراق (IOCs) مفصلة في المصادر المتاحة.
تؤثر الثغرتان على مكونات Microsoft Defender نفسها وليس فقط على إصدار ويندوز، ما يعني أن الخطر يعتمد أساساً على إصدار منصة Defender ومحرك مكافحة البرمجيات الخبيثة.
الأنظمة المتأثرة تشمل:
وتشير التنبيهات الأمنية إلى أن الإصدارات المتأثرة تشمل:
من المهم معرفة أن تحديثات Defender قد تُنشر بشكل مستقل عن تحديثات نظام ويندوز، لذلك لا يكفي الاعتماد على تحديث النظام فقط — بل يجب التأكد من تحديث مكونات Defender نفسها.
ناقش باحثون أمنيون خلال 2026 سلسلة من استغلالات يوم‑صفر تستهدف أدوات أمان مايكروسوفت مرتبطة بجهة تهديد تُعرف باسم Nightmare‑Eclipse أو Chaotic Eclipse.
وفق تقارير أمنية، نشر هذا الفاعل عدة استغلالات لأنظمة ويندوز وأدوات Defender بعد خلاف مع مايكروسوفت حول آلية الإفصاح عن الثغرات.
ومع ذلك، لا توجد أدلة مؤكدة تربط الثغرتين CVE‑2026‑41091 أو CVE‑2026‑45498 مباشرة بهذه الحملة. المعلومات المتاحة تشير فقط إلى أنها جزء من موجة أوسع من الثغرات التي تستهدف أدوات الحماية في ويندوز.
على المؤسسات ومسؤولي الأنظمة التعامل مع هذه الثغرات كأولوية عاجلة.
الإجراءات الموصى بها تشمل:
وفي حال تعذر تثبيت التحديث فوراً، يُنصح بـ:
المشكلة في الثغرات التي تصيب أدوات الحماية نفسها أنها قد تحول أداة الدفاع إلى نقطة هجوم.
يعمل Microsoft Defender بامتيازات عالية داخل النظام ومتكامل بعمق مع ويندوز، لذلك فإن أي خلل في طريقة تعامله مع الملفات أو الخدمات قد يمنح المهاجمين قدرة كبيرة على السيطرة على الجهاز.
ويؤكد تحديث 20 مايو درساً أمنياً مهماً: حتى أدوات الحماية يمكن أن تصبح سطح هجوم إذا لم يتم تحديثها بسرعة.
بالنسبة للمؤسسات ومسؤولي الأنظمة، الرسالة واضحة: يجب نشر تحديثات Defender بسرعة على جميع الأجهزة لتقليل فرصة الاستغلال.
Comments
0 comments