# Microsoft ترقع رقمًا قياسيًا من 622 ثغرة وأخطرها في SharePoint مصنفة منخفضة الخطورة

> **المغزى:** درجة CVSS تقيس سوء الثغرة نظريًا لا سهولة استغلالها الآن، ومن يرتب الترقيعات بالدرجة وحدها قد يؤخر أخطر ما يُستغل فعلًا.

- المصدر: المغزى (https://almaghza.com/a/2026-07-21-patch-tuesday-622-sharepoint-zero-day/)
- التاريخ: 7 صفر - 21 يوليو 2026 (2026-07-21)
- القسم: أمن سيبراني
- الوسوم: Microsoft، SharePoint، الثغرات الأمنية، الأمن السيبراني

أصدرت Microsoft ضمن تحديثات Patch Tuesday لشهر يوليو 2026 إصلاحات لرقم قياسي بلغ 622 ثغرة، أي نحو 3 أضعاف ما أصلحته في الشهر السابق، بحسب The Hacker News.

لكن الثغرة الأخطر بين هذه كلها لم تكن من بين الثغرات ذات الدرجات العالية. فالثغرة CVE-2026-56164 في SharePoint Server المثبت على خوادم المؤسسات نفسها (on-prem) تُستغل فعليًا في هجمات حقيقية، ومع ذلك صنفتها Microsoft منخفضة الخطورة.

وهي ثغرة رفع صلاحيات (privilege escalation)، لكنها تعمل عن بعد، ودون تسجيل دخول، ودون أي تفاعل من المستخدم. أي أن المهاجم لا يحتاج إلى حساب في النظام أصلًا. واكتشفت Google/Mandiant استغلالها في هجمات قائمة، ومنحت وكالة CISA الأمريكية الجهات الفيدرالية مهلة 3 أيام فقط لإصلاحها.

وتكشف هذه المفارقة حدود نظام التقييم الرقمي CVSS. فالدرجة تقيس مدى سوء الثغرة من الناحية النظرية، لا مدى سهولة استغلالها في الوقت الحالي. وثغرة منخفضة الدرجة لا تتطلب تسجيل دخول وتُستغل اليوم قد تكون أخطر من ثغرة بدرجة 9 من 10 يصعب الوصول إليها.

وبالنسبة للفرق التي ترتب أولويات الترقيع حسب الدرجة وحدها، كانت هذه الثغرة ستنزل إلى أسفل القائمة. ولذلك يزداد الاعتماد على معيار آخر إلى جانب الدرجة: هل الثغرة قابلة للاستغلال من الخارج، وهل تُستغل الآن.

ويمس ذلك مباشرة الجهات الحكومية والشركات في المنطقة التي ما زالت تشغّل SharePoint على خوادمها الداخلية.

## المصادر

- [تقرير The Hacker News عن تحديثات يوليو وتفاصيل CVE-2026-56164](https://thehackernews.com/2026/07/microsoft-patches-record-622-flaws.html)
