نص الخبر بالعربي
إذا كنت من مستخدمي Windows، فقد ترغب في تثبيت آخر تحديث أمني في أسرع وقت ممكن. يعمل تحديث الثلاثاء التصحيحي لشهر يوليو من Microsoft على إصلاح رقم قياسي بلغ 570 خطأ، بما في ذلك ثلاثة أيام صفر تم استغلالها بشكل نشط أو الكشف عنها علنًا. في السابق، كان تحديث يونيو هو الأكبر على الإطلاق، مع تصحيحات لما يزيد قليلاً عن 200 عيب.
وفقًا لتقارير BleepingComputer، تم تقسيم الإصلاحات عبر الفئات التالية: 254 ثغرة ضعف في رفع الامتيازات، و17 ثغرة أمنية لتجاوز ميزات الأمان، و145 ثغرة ضعف لتنفيذ التعليمات البرمجية عن بعد، و102 ثغرة ضعف للكشف عن المعلومات، و16 ثغرة اختراق للانتحال، و35 ثغرة رفض الخدمة نقاط الضعف. تم تصنيف تسعة وخمسين من الأخطاء على أنها "حرجة" وتتضمن تنفيذ التعليمات البرمجية عن بعد، ورفع الامتيازات، وتجاوز الأمان، وعيوب الانتحال.
لاحظ أن هذه الأرقام لا تتضمن نقاط الضعف الأخرى التي تم تصحيحها بواسطة Microsoft في وقت سابق من هذا الشهر. الأيام الصفرية هي أخطر أنواع الثغرات الأمنية. "يوم الصفر" هو خلل تم استغلاله بشكل نشط أو تم الكشف عنه علنًا قبل أن يصدر المطور إصلاحًا رسميًا. تم استغلال اثنين من أيام الصفر التي تم تناولها في تصحيح الثلاثاء لهذا الشهر بشكل نشط، بينما تم الكشف عن يوم واحد علنًا.
أول ثغرة يوم صفر تم استغلالها بشكل نشط، والتي تحمل اسم CVE-2026-56155، هي عبارة عن خلل في الامتيازات في خدمات اتحاد Active Directory الذي يسمح للمهاجم برفع الامتيازات محليًا على جهازك. اكتشف جيريمي كينغستون وسكوت كلارك، أعضاء فريق الكشف والاستجابة لـ Microsoft (DART)، هذه الثغرة الأمنية.