الأمن السيبراني

ثغرة حرجة في مكوّن IKE بنظام Windows تُستغل فعلياً في هجمات

حذّرت CISA من استغلال ثغرة تنفيذ تعليمات برمجية عن بُعد في امتدادات خدمة Internet Key Exchange على أنظمة Windows المدعومة. وتتيح الثغرة لمهاجم غير مصادق عليه تنفيذ تعليمات برمجية عبر حزم مصممة خصيصاً، ما دفع الوكالة إلى مطالبة الجهات الفيدرالية الأمريكية بتأمين أجهزتها خلال ثلاثة أيام.

19 أغسطس 2026
3 دقائق قراءة
10 قراءة
فريق تحرير certi.news
ثغرة حرجة في مكوّن IKE بنظام Windows تُستغل فعلياً في هجمات

حذّرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) من استغلال نشط لثغرة حرجة تتيح تنفيذ تعليمات برمجية عن بُعد في مكوّن Windows Internet Key Exchange (IKE) Service Extensions. وتحمل الثغرة الرقم CVE-2026-33824، وتؤثر في جميع الإصدارات المدعومة من Windows 10 وWindows 11 وWindows Server.

تسمح الثغرة لمهاجم غير مخوّل بتنفيذ تعليمات برمجية على نظام غير مُحدّث عبر إرسال حزم شبكة خبيثة إلى جهاز يعمل عليه الإصدار الثاني من بروتوكول IKE. ولا تتطلب العملية امتلاك حساب أو صلاحيات مسبقة، إذ يمكن استغلالها عبر منافذ UDP 500 أو 4500، وهما المنفذان المستخدمان عادةً في اتصالات IKE.

ما طبيعة الخلل؟

تتبع Microsoft الثغرة إلى خطأ Double Free في امتداد Windows IKE. ووفقاً لإرشاد الشركة الصادر ضمن تحديثات الثلاثاء الأمني في أبريل 2026، يستطيع مهاجم غير مصادق عليه إرسال حزم مصممة خصيصاً إلى جهاز يستخدم IKE الإصدار الثاني، بما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.

يمثل MS-IKEE مجموعة من القدرات الإضافية التي أضافتها Microsoft إلى بروتوكول IKE، وتشمل المصادقة باستخدام العناوين المُنشأة تشفيرياً، والحماية من هجمات حجب الخدمة، وتحسين قابلية التشغيل البيني مع الأطراف التي لا تدعم بروتوكول Internet Protocol Security (IPsec).

إجراء CISA والمهلة المحددة

أضافت CISA الثغرة إلى كتالوجها للثغرات المستغلة فعلياً، وأمرت وكالات الفرع التنفيذي المدني الفيدرالي الأمريكي بتأمين أجهزتها خلال ثلاثة أيام، استناداً إلى التوجيه التشغيلي الملزم BOD 26-04. وقالت الوكالة إن هذا النوع من الثغرات يمثل مساراً متكرراً للهجمات وقد يشكل مخاطر كبيرة على البيئة الفيدرالية.

ولا ينطبق التوجيه الملزم مباشرةً على المؤسسات خارج الحكومة الأمريكية، لكن CISA دعت جميع مسؤولي الدفاع عن الشبكات إلى إعطاء تحديث CVE-2026-33824 أولوية لمنع الهجمات الجارية. ولم تحدّث Microsoft إرشادها حتى الآن للإشارة إلى الاستغلال النشط، كما لم تقدم تفاصيل إضافية عن الهجمات عند طلبها من قبل BleepingComputer.

ما الذي يتغير عملياً لفرق الأمن؟

الأولوية هي تثبيت التحديث الأمني الذي عالج الثغرة. وإذا تعذر ذلك فوراً، توصي Microsoft بحظر حركة المرور الواردة عبر UDP 500 وUDP 4500 على الأنظمة التي لا تستخدم IKE. أما الأنظمة التي تعتمد عليه، فيمكن تقييد الاتصالات الواردة عبر قواعد جدار ناري تسمح بها فقط من عناوين الأطراف النظيرة المعروفة.

يأتي التحذير ضمن سلسلة من تنبيهات CISA بشأن ثغرات Microsoft مستغلة في البرية. فمنذ نوفمبر 2021، أدرجت الوكالة 385 ثغرة مستغلة في منتجات Microsoft، استُخدمت 112 منها أيضاً من قبل مجموعات برمجيات الفدية. كما أكدت مؤخراً استغلال ثغرة في Windows Task Host ضمن هجمات فدية، وحذّرت من استخدام ثغرة تنفيذ تعليمات برمجية عن بُعد في Microsoft SharePoint خلال هجمات بدأت مؤشرات استغلالها بالظهور في أوائل يوليو.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار