أكدت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) أن عصابات برمجيات الفدية تستغل الثغرة الأمنية CVE-2025-60710 في مكوّن Windows Task Host. وكانت الوكالة قد أدرجت الثغرة في 13 أبريل ضمن قائمة الثغرات المعروفة باستغلالها فعلياً، قبل أن تحدّث قائمتها مرة أخرى يوم الجمعة لتشير صراحة إلى ارتباطها بهجمات تنفذها عصابات فدية.
تؤثر الثغرة في أجهزة Windows 11 وWindows Server 2025، وتنشأ عن ضعف في آلية متابعة الروابط. وقد أصلحت Microsoft الخلل ضمن تحديثات الأمان الصادرة في نوفمبر 2025. وبحسب وصف الثغرة، يستطيع مهاجم محلي يملك صلاحيات مستخدم أساسية استغلالها لرفع امتيازاته إلى مستوى SYSTEM، ما يمنحه سيطرة كاملة على الجهاز غير المحدث.
ما دور Windows Task Host؟
يُعد Task Host مكوّناً أساسياً في Windows، إذ يتيح تشغيل العمليات المعتمدة على ملفات DLL في الخلفية، كما يساعد النظام على إغلاقها بصورة سليمة عند إيقاف التشغيل لتقليل مخاطر تلف البيانات. وبما أن استغلال الخلل يتطلب وجود المهاجم محلياً بحساب ذي صلاحيات محدودة، فإنه لا يمثل بالضرورة نقطة الدخول الأولى إلى الشبكة، لكنه قد يوفر مرحلة تصعيد حاسمة بعد وصول المهاجم إلى جهاز ما.
ما الذي يتغير عملياً؟
لم تنشر CISA تفاصيل عن الهجمات الجارية أو الجهات التي استغلت CVE-2025-60710، كما لم تحدّث Microsoft حتى وقت نشر المادة تنبيهها الأمني لتأكيد الاستغلال في الهجمات الواقعية. مع ذلك، فإن إدراج الثغرة في قائمة Known Exploited Vulnerabilities، ثم تحديد استخدامها من جانب عصابات الفدية، يرفع أولوية تطبيق التحديثات على المؤسسات التي لا تزال تستخدم نسخاً غير مصححة.
وقالت Microsoft إن الثغرة عولجت في تحديث نوفمبر 2025، وإن العملاء الذين ثبتوا التحديث محميون ولا يحتاجون إلى إجراء إضافي. أما CISA فدعت الجهات إلى تطبيق إجراءات المعالجة وفق تعليمات الشركة، والالتزام بإرشادات التوجيه التشغيلي الملزم BOD 22-01 الخاصة بالخدمات السحابية، أو إيقاف استخدام المنتج إذا تعذر توفير وسائل تخفيف مناسبة.
سياق أوسع لاستغلال منتجات Microsoft
يأتي التحذير بعد أسبوع من إعلان CISA أن عصابات الفدية بدأت استغلال ثغرة تنفيذ تعليمات برمجية عن بُعد في Microsoft SharePoint، تحمل المعرف CVE-2026-45659، عقب تأكيد الاستغلال الفعلي لها في أوائل يوليو. ومنذ نوفمبر 2021، أضافت الوكالة 383 ثغرة مستغلة فعلياً في منتجات Microsoft إلى قائمتها، منها 112 ثغرة استُخدمت أيضاً في هجمات برمجيات الفدية.
ويعني ذلك أن معالجة CVE-2025-60710 لا ينبغي أن تُفهم كإجراء منفصل عن برنامج إدارة الثغرات. فالأولوية العملية هي التحقق من تثبيت تحديث نوفمبر 2025 على أجهزة Windows 11 وWindows Server 2025، ثم مراجعة وجود مؤشرات اختراق أو حسابات محلية غير متوقعة في الأنظمة التي ظلت غير محدثة. ولم تقدم المادة تفاصيل إضافية عن مؤشرات الاختراق أو أساليب الهجوم المستخدمة.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.