الأمن السيبراني

CISA: عصابات فدية تستغل ثغرة Windows Task Host لرفع الصلاحيات

أكدت CISA أن عصابات برمجيات الفدية تستغل ثغرة عالية الخطورة في مكوّن Windows Task Host، بعدما أدرجتها في أبريل ضمن قائمة الثغرات المستغلة فعلياً. أصلحت Microsoft الثغرة في نوفمبر 2025، لكن الأجهزة غير المحدثة لا تزال معرضة لسيطرة المهاجمين الكاملة.

18 أغسطس 2026
3 دقائق قراءة
8 قراءة
فريق تحرير certi.news
CISA: عصابات فدية تستغل ثغرة Windows Task Host لرفع الصلاحيات

أكدت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) أن عصابات برمجيات الفدية تستغل الثغرة الأمنية CVE-2025-60710 في مكوّن Windows Task Host. وكانت الوكالة قد أدرجت الثغرة في 13 أبريل ضمن قائمة الثغرات المعروفة باستغلالها فعلياً، قبل أن تحدّث قائمتها مرة أخرى يوم الجمعة لتشير صراحة إلى ارتباطها بهجمات تنفذها عصابات فدية.

تؤثر الثغرة في أجهزة Windows 11 وWindows Server 2025، وتنشأ عن ضعف في آلية متابعة الروابط. وقد أصلحت Microsoft الخلل ضمن تحديثات الأمان الصادرة في نوفمبر 2025. وبحسب وصف الثغرة، يستطيع مهاجم محلي يملك صلاحيات مستخدم أساسية استغلالها لرفع امتيازاته إلى مستوى SYSTEM، ما يمنحه سيطرة كاملة على الجهاز غير المحدث.

ما دور Windows Task Host؟

يُعد Task Host مكوّناً أساسياً في Windows، إذ يتيح تشغيل العمليات المعتمدة على ملفات DLL في الخلفية، كما يساعد النظام على إغلاقها بصورة سليمة عند إيقاف التشغيل لتقليل مخاطر تلف البيانات. وبما أن استغلال الخلل يتطلب وجود المهاجم محلياً بحساب ذي صلاحيات محدودة، فإنه لا يمثل بالضرورة نقطة الدخول الأولى إلى الشبكة، لكنه قد يوفر مرحلة تصعيد حاسمة بعد وصول المهاجم إلى جهاز ما.

ما الذي يتغير عملياً؟

لم تنشر CISA تفاصيل عن الهجمات الجارية أو الجهات التي استغلت CVE-2025-60710، كما لم تحدّث Microsoft حتى وقت نشر المادة تنبيهها الأمني لتأكيد الاستغلال في الهجمات الواقعية. مع ذلك، فإن إدراج الثغرة في قائمة Known Exploited Vulnerabilities، ثم تحديد استخدامها من جانب عصابات الفدية، يرفع أولوية تطبيق التحديثات على المؤسسات التي لا تزال تستخدم نسخاً غير مصححة.

وقالت Microsoft إن الثغرة عولجت في تحديث نوفمبر 2025، وإن العملاء الذين ثبتوا التحديث محميون ولا يحتاجون إلى إجراء إضافي. أما CISA فدعت الجهات إلى تطبيق إجراءات المعالجة وفق تعليمات الشركة، والالتزام بإرشادات التوجيه التشغيلي الملزم BOD 22-01 الخاصة بالخدمات السحابية، أو إيقاف استخدام المنتج إذا تعذر توفير وسائل تخفيف مناسبة.

سياق أوسع لاستغلال منتجات Microsoft

يأتي التحذير بعد أسبوع من إعلان CISA أن عصابات الفدية بدأت استغلال ثغرة تنفيذ تعليمات برمجية عن بُعد في Microsoft SharePoint، تحمل المعرف CVE-2026-45659، عقب تأكيد الاستغلال الفعلي لها في أوائل يوليو. ومنذ نوفمبر 2021، أضافت الوكالة 383 ثغرة مستغلة فعلياً في منتجات Microsoft إلى قائمتها، منها 112 ثغرة استُخدمت أيضاً في هجمات برمجيات الفدية.

ويعني ذلك أن معالجة CVE-2025-60710 لا ينبغي أن تُفهم كإجراء منفصل عن برنامج إدارة الثغرات. فالأولوية العملية هي التحقق من تثبيت تحديث نوفمبر 2025 على أجهزة Windows 11 وWindows Server 2025، ثم مراجعة وجود مؤشرات اختراق أو حسابات محلية غير متوقعة في الأنظمة التي ظلت غير محدثة. ولم تقدم المادة تفاصيل إضافية عن مؤشرات الاختراق أو أساليب الهجوم المستخدمة.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار