الجمعة، 14 أغسطس 2026

05:27 ص

ثغرة «يوم صفر» تهدد إصدارات ويندوز الحديثة بصلاحيات واسعة للمهاجمين

الجمعة، 14 أغسطس 2026 04:38 ص

نظام ويندوز

نظام ويندوز

كشف باحث أمني عن ثغرة جديدة من نوع «يوم الصفر» في الإصدارات الحديثة من نظام ويندوز»، أطلق عليها اسم ShieldBreak، وتتيح في حال استغلالها بنجاح، رفع صلاحيات المهاجم من مستوى مستخدم محدود، إلى صلاحيات واسعة على الجهاز والوصول إلى بيانات المستخدم.

 

تطبيق يعمل على نظام ويندوز

وتستهدف الثغرة محرك الحماية المدمج Windows Defender، وفقًا للباحث، الذي نشر أيضًا نسخة تجريبية لإثبات إمكانية استغلالها «Proof of Concept» في شكل تطبيق يعمل على نظام ويندوز، ويتطلب تنفيذ الاستغلال تشغيل التطبيق على الجهاز المستهدف.

وتؤثر ShieldBreak بحسب المعلومات المتاحة، على Windows 10 وWindows 11، بما في ذلك الإصدار الأحدث 25H2، إلى جانب Windows Server 2025، وتحقق الباحث الأمني ويل دورمان بشكلٍ مستقل من الثغرة، وأكد أن نجاح الاستغلال يتطلب أن يكون Windows Defender مفعلًا.

وأشار الباحث إلى أن ShieldBreak، ترتبط بثغرة سابقة حملت اسم RoguePlanet، كانت «مايكروسوفت» قد أصدرت تحديثًا أمنيًا لمعالجتها، إلا أن الباحث يرى أن الإصلاح السابق لم يكن كافيًا، وأن الاستغلال الجديد يمكنه تجاوز التصحيح.

ولم تطلق «مايكروسوفت» حتى الآن تحديثًا أمنيًا خاصًا لمعالجة ShieldBreak، وهو ما يجعلها ضمن ثغرات «يوم الصفر»، إذ تم الكشف عنها قبل توفير تصحيح رسمي للمستخدمين، وقالت الشركة إنها على علم بالثغرة المبلغ عنها، وتتحقق من صحتها ومدى إمكانية استغلالها.

يأتي الكشف عن الثغرة في ظل خلاف مستمر بين الباحث الأمني المعروف باسم Nightmare Eclipse و«مايكروسوفت» بشأن آلية الإبلاغ عن الثغرات الأمنية ونشر تفاصيلها، وكان الباحث قد اتهم الشركة في منشورات سابقة بعدم التعامل بالشكل الكافي مع تقاريره، ما دفعه إلى نشر معلومات عن ثغرات عبر الإنترنت، بدلًا من إبقائها ضمن قنوات الإفصاح الخاصة بالشركة.

 

ثغرات أخرى في نظام ويندوز

سبق أن نشر Eclipse، تفاصيل عن ثغرات أخرى في نظام ويندوز، فيما هددت «مايكروسوفت» في مايو الماضي باتخاذ إجراءات قانونية ضد باحثين أمنيين، من بينهم Eclipse، إذا نشروا تفاصيل ثغرات «يوم الصفر» خارج سياسات الإفصاح المعتمدة لديها.

جاء الكشف عن ShieldBreak بعد يوم واحد فقط من إصدار «مايكروسوفت» تحديثاتها الأمنية الشهرية المعروفة باسم Patch Tuesday، في وقت اقترب فيه عدد الثغرات التي تعالجها الشركة خلال الشهرين الأخيرين من نحو 500 ثغرة.

وتظل الثغرة مع عدم توفر تحديث رسمي لإغلاق ShieldBreak حتى الآن، محل اهتمام للمستخدمين والباحثين في مجال الأمن السيبراني، خصوصًا أن استغلالها قد يسمح بالانتقال من صلاحيات محدودة إلى سيطرة أوسع على أجهزة ويندوز المتأثرة.

Short Url

search