أصدرت مايكروسوفت تحديثات أغسطس 2026 لإصلاح حوالي 400 ثغرة أمنية، من بينها ثغرة يوم صفر واحدة يتم استغلالها بنشاط (CVE 2026 68820 في برنامج WinSock) وثغرتين تم الكشف عنهما علنًا [1][2][5]. الثغرة المكشوفة علنًا CVE 2026 62832 (المسماة 'LegacyHive') في خدمة ملفات تعريف المستخدمين (User Profile Service) تُصنف كهامة وتت...
إجابة البحث

Create a landscape editorial hero image for this Studio Global article: What were the key events and vulnerabilities in Microsoft's August 2026 Patch Tuesday, including the LegacyHive zero-day fix (CVE-2026-62832. Article summary: Microsoft's August 2026 Patch Tuesday, released on August 11, addressed a massive volume of vulnerabilities — estimates range from 398 to 421 CVEs depending on the source — including one actively exploited zero-day and t. Topic tags: general, education, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, cha
أصدرت مايكروسوفت تحديثاتها الشهرية لشهر أغسطس 2026 (Patch Tuesday) في 11 أغسطس، لتعالج عددًا هائلًا من الثغرات الأمنية — تتراوح التقديرات من شركات الأمن الكبرى بين 398 و421 ثغرة (CVE)، مع إجماع واسع على "ما يقرب من 400" ثغرة إجمالاً . تضمن الإصدار ثغرة يوم-صفر واحدة تم استغلالها بنشاط، وثغرتين يوم-صفر تم الكشف عنهما علنًا، وحوالي 62 ثغرة ذات تصنيف خطير
. وخلال ساعات من إصدار التصحيحات، نشر الباحث المعروف باسم Nightmare Eclipse أداة اختراق جديدة، أطلق عليها اسم ShieldBreak، مدعيًا تجاوز تصحيح مايكروسوفت الصادر في الشهر السابق
.
أصلحت مايكروسوفت ما بين 398 و421 ثغرة عبر Windows وOffice وAzure وExchange وSharePoint ومنتجات أخرى . تختلف أعداد الثغرات حسب المصدر:
تتفق جميع المصادر الرئيسية على أن الإجمالي "ما يقرب من 400" ثغرة .
ثغرة اليوم-الصفر الوحيدة التي أكدت مايكروسوفت استغلالها في الهجمات الفعلية هي CVE-2026-68820، وهي ثغرة رفع صلاحيات في برنامج تشغيل وظائف WinSock المساعد في Windows (afd.sys) . وصفتها شركة Automox بأنها "برنامج التشغيل المسؤول عن اتصالات المقابس (sockets) في Windows على كل جهاز طرفي تقريبًا"
. تسمح هذه الثغرة لمستخدم تمت المصادقة عليه محليًا بالحصول على صلاحيات على مستوى SYSTEM في الأنظمة المتأثرة
.
CVE-2026-62832، التي أُطلق عليها علنًا اسم "LegacyHive"، هي ثغرة رفع صلاحيات في خدمة ملفات تعريف المستخدمين في Windows (Windows User Profile Service) ناتجة عن معالجة غير صحيحة لروابط الملفات قبل الوصول إليها (CWE-59) . صنفتها مايكروسوفت على أنها هامة بدرجة CVSS تبلغ 7.8، وقيمت احتمالية استغلالها بأنها "أكثر ترجيحًا"
.
يمكن للمهاجم الذي تمت المصادقة عليه ولديه بيانات اعتماد لحساب محلي ثانٍ تشغيل تطبيق مصمم خصيصًا لتحميل سجل (registry hive) لمستخدم آخر، مما قد يؤدي إلى صلاحيات إدارية . تؤثر الثغرة على أنظمة Windows 10 وWindows 11 وWindows Server 2022/2025 قبل الإصدارات المحدثة
.
في 12 أغسطس 2026 — أي بعد يوم من تحديثات Patch Tuesday — نشر الباحث Nightmare Eclipse (المعروف أيضًا باسم Chaotic Eclipse) أداة إثبات مفهوم للاختراق أطلق عليها اسم ShieldBreak . وفقًا للباحث، فإن ShieldBreak هو تجاوز كامل لتصحيح مايكروسوفت لشهر يوليو 2026 للثغرة CVE-2026-50656 ("RoguePlanet")، وهي ثغرة سباق (race condition) لرفع الصلاحيات في محرك الحماية من البرامج الضارة في Microsoft Defender (mpengine.dll)
.
ذكر الباحث أن ShieldBreak تمنح صلاحيات NT AUTHORITY\SYSTEM على أنظمة Windows 10 وWindows 11 و Windows Server المحدثة بالكامل . تستخدم الأداة مسار هجوم مختلف عن سابقتها: فبينما استغلت RoguePlanet ثغرة سباق في نظام الملفات باستخدام أقراص افتراضية، تقوم ShieldBreak باعتراض استدعاءات وضع المستخدم (user-mode callbacks) لتغيير محتويات الملفات أثناء الفحص السحابي (cloud-hydration scan) لـ Defender عبر واجهة Cloud Filter API (cfapi) في Windows
. صرح الباحث أن أداة الإثبات تحقق "نسبة نجاح 100%" على نظامي Windows 11 25H2 و Windows Server 2025
.
أشار بعض المحللين إلى أن مايكروسوفت قد تكون قد قامت بالفعل بتصحيح ناقل التجاوز بشكل صامت . ومع ذلك، وحتى وقت نشر ShieldBreak، لم يكن هناك أي إصلاح رسمي من مايكروسوفت لسد هذا التجاوز
. أكد باحثون مستقلون، بما في ذلك Howler Cell، نجاح عملية إعادة إنتاج الثغرة على جهاز يعمل بنظام Windows 11 Pro ومحدث بالكامل
.
إصدار ShieldBreak هو أحدث فصول النزاع المتصاعد بين مايكروسوفت والباحث المجهول Nightmare Eclipse.
منذ أبريل 2026، كشف Nightmare Eclipse علنًا عن تسع أدوات استغلال لثغرات يوم-صفر، بما في ذلك ثغرات سابقة بأسماء RedSun وUnDefend وBlueHammer وYellowKey وGreenPlasma وMiniPlasma . تم تأكيد استغلال ثلاث من هذه الثغرات — BlueHammer وRedSun وUnDefend — في هجمات فعلية وتمت إضافتها إلى كتالوج الثغرات المستغلة المعروفة (KEV) التابع لوكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA)
.
في 27 مايو 2026، نشر فريق الاستجابة لأمن مايكروسوفت (MSRC) منشورًا يهدد بملاحقة جنائية ضد الباحث . كما قامت مايكروسوفت بتعطيل حسابات الباحث على GitHub (المملوكة لمايكروسوفت) وGitLab
. أثارت هذه الخطوة رد فعل عنيفًا كبيرًا من مجتمع الأمن السيبراني
. بحلول 1 يونيو 2026، تراجعت مايكروسوفت جزئيًا عن تهديداتها، موضحة علنًا أنه "ليس لديها أي نية لاتخاذ إجراءات ضد الأفراد الذين يقومون بإجراء أو نشر أبحاثهم الأمنية"
.
واصل Nightmare Eclipse نشر أدوات استغلال الثغرات طوال فترة النزاع، حيث ظهرت أداة ShieldBreak فور إصدار تحديثات أغسطس 2026 . يدّعي الباحث أن تقارير الثغرات السابقة التي قدمها عبر القنوات الرسمية لمايكروسوفت تم تجاهلها، مما دفعه إلى الكشف العلني
.
Studio Global AI
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
أصدرت مايكروسوفت تحديثات أغسطس 2026 لإصلاح حوالي 400 ثغرة أمنية، من بينها ثغرة يوم صفر واحدة يتم استغلالها بنشاط (CVE 2026 68820 في برنامج WinSock) وثغرتين تم الكشف عنهما علنًا [1][2][5].
أصدرت مايكروسوفت تحديثات أغسطس 2026 لإصلاح حوالي 400 ثغرة أمنية، من بينها ثغرة يوم صفر واحدة يتم استغلالها بنشاط (CVE 2026 68820 في برنامج WinSock) وثغرتين تم الكشف عنهما علنًا [1][2][5]. الثغرة المكشوفة علنًا CVE 2026 62832 (المسماة 'LegacyHive') في خدمة ملفات تعريف المستخدمين (User Profile Service) تُصنف كهامة وتتطلب من المهاجم أن يكون لديه بيانات اعتماد لحساب محلي آخر، مما قد يؤدي إلى صلاحيات المسؤو...
بعد التحديثات بساعات، نشر الباحث 'Nightmare Eclipse' أداة اختراق جديدة باسم 'ShieldBreak' تدّعي تجاوز تحديث مايكروسوفت لثغرة الشهر الماضي (RoguePlanet) ومنح صلاحيات SYSTEM على الأنظمة المحدثة بالكامل [17][18][35].