الأمن السيبراني

مايكروسوفت تعمل على تصحيح ثغرة ShieldBreak في Defender

بدأت مايكروسوفت إعداد تحديث أمني لمعالجة ثغرة تصعيد صلاحيات في Microsoft Defender، تتعقبها باسم CVE-2026-69414، بعد نشر باحث أمني إثباتاً لاستغلالها على أنظمة Windows محدثة. يتطلب الاستغلال وصولاً محلياً وصلاحيات محدودة، مع ضرورة تفعيل Defender لنجاح تصعيد الصلاحيات.

17 أغسطس 2026
3 دقائق قراءة
1 قراءة
فريق تحرير certi.news
مايكروسوفت تعمل على تصحيح ثغرة ShieldBreak في Defender

أكدت مايكروسوفت أنها تعمل على تحديث أمني لمعالجة ثغرة تصعيد صلاحيات في محرك الحماية من البرمجيات الخبيثة التابع لـMicrosoft Defender، بعدما كُشف عنها علناً تحت اسم ShieldBreak. وسجلت الشركة الثغرة برقم CVE-2026-69414، لكنها لم تحدد بعد موعداً لإصدار التصحيح.

جاء تحرك الشركة بعد أن نشر الباحث الأمني المعروف باسم Nightmare Eclipse تفاصيل الثغرة وإثبات مفهوم للاستغلال عقب تحديثات «الثلاثاء التصحيحي» لشهر أغسطس 2026. وقالت مايكروسوفت إنها تتابع البلاغ وتحقق في صحته وقابلية تطبيقه، مؤكدة أنها تعمل على توفير تحديث أمني عالي الجودة وإضافة المعلومات اللازمة إلى سجل CVE عند توفر التحديث.

كيف تعمل ShieldBreak؟

وصف الباحث الثغرة بأنها تجاوز لتصحيح ثغرة أخرى في Defender عُرفت باسم RoguePlanet وسُجلت برقم CVE-2026-50656. ووفقاً للباحث، يستطيع مهاجم محلي يمتلك صلاحيات محدودة استخدام الاستغلال للوصول إلى صلاحيات SYSTEM، وهي من أعلى مستويات الصلاحيات في Windows.

قال الباحث إن إثبات المفهوم اختُبر على أحدث إصدار من Windows 11 25H2، بما في ذلك قناة Canary، وعلى Windows Server 2025، وحقق معدل نجاح كامل وفقاً لوصفه. كما أشار إلى أن Windows 10 وإصدارات الخوادم ذات الصلة غير مدعومة في إثبات المفهوم، لكنها تظل معرضة للثغرة. وأكد محلل الثغرات Will Dormann أن الاستغلال يعمل، موضحاً أن Microsoft Defender يجب أن يكون مفعلاً حتى يتمكن المهاجم من تصعيد صلاحياته.

ما الذي يتغير عملياً للمؤسسات؟

لا تشير المعلومات المتاحة إلى أن ShieldBreak تتيح الوصول عن بُعد بمفردها؛ فالسيناريو الموصوف يبدأ من مهاجم لديه وصول محلي وصلاحيات أولية محدودة. لكن نجاح التصعيد قد يحول هذا الوصول المحدود إلى سيطرة بصلاحيات SYSTEM على جهاز محمي ومحدث، ما يجعل توفر التصحيح مهماً لفرق إدارة Windows والأمن المؤسسي.

وفي الوقت الحالي، لا يوجد في المادة موعد معلن للتحديث أو تأكيد من مايكروسوفت بأن الباحث اكتشف الثغرة. لذلك تبقى التفاصيل التشغيلية مرتبطة بما نشره الباحث وبالتقييم الأولي للمحلل، إلى أن تنشر الشركة تحديثها ومعلوماتها النهائية.

خلاف حول الإفصاح عن الثغرات

نشر Nightmare Eclipse ShieldBreak من دون إخطار مسبق لمايكروسوفت، في إطار خلاف مستمر مع الشركة بشأن ممارسات الإفصاح عن الثغرات وبرنامج مكافآت اكتشاف الأخطاء. وبعد نشر إثباتات مفهوم لثغرات عدة، حذرت مايكروسوفت من اتخاذ إجراءات قانونية ضد ما وصفته بأنشطة خبيثة تسبب ضرراً حقيقياً لعملائها، وهو ما اعتبره كثيرون تهديداً موجهاً إلى الباحث.

ومنذ أبريل 2026، نُسب إلى الباحث نشر ثغرات يوم الصفر تستهدف Defender وBitLocker ومكونات أخرى في Windows، من بينها LegacyHive وRoguePlanet وBlueHammer وRedSun وYellowKey وGreenPlasma وMiniPlasma وUnDefend. وقد عالجت مايكروسوفت YellowKey وGreenPlasma وMiniPlasma ضمن تحديثات يونيو 2026، ثم RoguePlanet في يوليو، بينما بقيت ثغرات أخرى بانتظار تصحيح رسمي.

مصدر الخبر
ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات