الأمن السيبراني

Microsoft تكشف استغلال ثغرة حرجة في منصة Entra ID وتؤكد معالجتها بالكامل

أصلحت Microsoft ثغرة حرجة بأقصى مستوى خطورة في منصة Entra ID، وقالت إن مهاجمين استغلوها في هجمات قبل نشر تفاصيل إضافية عنها. وتؤكد الشركة أن التحديث اكتمل من جانبها ولا يتطلب أي إجراء من مستخدمي الخدمة.

21 أغسطس 2026
3 دقائق قراءة
0 قراءة
فريق تحرير certi.news
Microsoft تكشف استغلال ثغرة حرجة في منصة Entra ID وتؤكد معالجتها بالكامل

أصلحت Microsoft ثغرة أمنية حرجة في منصة Entra ID لإدارة الهوية والوصول، بعدما أكدت أن مهاجمين استغلوها في هجمات. وتحمل الثغرة المعروفة بالمعرّف CVE-2026-69836 أعلى مستوى من الخطورة، وكانت تتيح لمهاجم غير مصادق عليه تنفيذ تعليمات برمجية عبر الشبكة من خلال هجوم منخفض التعقيد.

وتُعرف Entra ID سابقاً باسم Azure Active Directory أو Azure AD. وتوفر المنصة خدمات المصادقة وفرض السياسات والحماية عبر التطبيقات والموارد لعملاء Microsoft 365 وAzure وDynamics CRM Online، ما يجعل أي خلل في طبقة الهوية ذا صلة مباشرة بالوصول إلى الخدمات والموارد المرتبطة بها.

ما الذي نعرفه عن الثغرة؟

اكتشف الثغرة Robert Fitzpatrick، مهندس الأمن الرئيسي في Microsoft. ووفق الاستشارة الأمنية للشركة، نتج الخلل عن إلغاء تسلسل بيانات غير موثوقة داخل Entra ID، ما سمح لمهاجم غير مصرح له بتنفيذ تعليمات برمجية عبر الشبكة.

قالت Microsoft إن شيفرة الاستغلال الخاصة بالثغرة ليست متاحة على الإنترنت حتى الآن، لكنها لم تنشر معلومات إضافية عن طبيعة الهجمات التي استغلتها. كما لم يقدم متحدث باسم الشركة تفاصيل إضافية عندما طلبت BleepingComputer تعليقاً على الحوادث المرتبطة بالثغرة.

لا إجراء مطلوب من مستخدمي الخدمة

أكدت Microsoft أن الثغرة عولجت بالكامل من جانبها، وأن مستخدمي Entra ID لا يحتاجون إلى تنفيذ أي خطوات. وأوضحت الشركة أن نشر معرّف CVE يهدف إلى تعزيز الشفافية بشأن الخلل، وليس إلى مطالبة العملاء بتثبيت تحديث محلي أو تغيير إعدادات الخدمة.

لماذا يهم هذا الخبر؟

تكمن أهمية الثغرة في موقع Entra ID داخل بيئات Microsoft السحابية؛ فالمنصة تتولى المصادقة وتطبيق سياسات الوصول عبر عدد من الخدمات المؤسسية. وبحسب الوصف المنشور، كان الخلل يجمع بين عدم الحاجة إلى امتيازات مسبقة وإمكانية تنفيذ التعليمات البرمجية عن بُعد، بينما لم تكشف الشركة عن النتائج العملية للهجمات أو عن الجهات التي استغلتها.

ثغرات حرجة أخرى في خدمات Microsoft

جاء الكشف بعد يوم واحد من معالجة Microsoft أربع ثغرات أخرى بأقصى مستوى خطورة. سمحت ثلاث منها لمهاجمين غير مصادق عليهم بتصعيد الامتيازات عن بُعد في Azure Arc وExchange Online، وهي CVE-2026-65816 وCVE-2026-69555 وCVE-2026-65801. أما الرابعة، CVE-2026-65770، فكانت تتيح تنفيذ تعليمات برمجية عن بُعد في Azure Managed Instance for Apache Cassandra.

وفي سبتمبر 2025، أصلحت Microsoft ثغرة حرجة أخرى في Entra ID، حملت المعرّف CVE-2025-55241، وأبلغ عنها الباحث الأمني Dirk-jan Mollema من Outsider Security. وكانت تلك الثغرة تتيح للمهاجمين الحصول على وصول كامل إلى مستأجر Entra ID الخاص بكل شركة في العالم، وفق ما ورد في التقرير.

كما أدرجت وكالة الأمن السيبراني وأمن البنية التحتية الأميركية (CISA) يوم الجمعة ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد في مكوّن Windows Internet Key Exchange (IKE) Service Extensions ضمن الثغرات المستغلة بنشاط.

مصدر الخبر
ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات