أمن سيبرانيقراءة دقيقتين

Microsoft ترقع رقمًا قياسيًا من 622 ثغرة وأخطرها في SharePoint مصنفة منخفضة الخطورة

المغزى

درجة CVSS تقيس سوء الثغرة نظريًا لا سهولة استغلالها الآن، ومن يرتب الترقيعات بالدرجة وحدها قد يؤخر أخطر ما يُستغل فعلًا.

أصدرت Microsoft ضمن تحديثات Patch Tuesday لشهر يوليو 2026 إصلاحات لرقم قياسي بلغ 622 ثغرة، أي نحو 3 أضعاف ما أصلحته في الشهر السابق، بحسب The Hacker News.

لكن الثغرة الأخطر بين هذه كلها لم تكن من بين الثغرات ذات الدرجات العالية. فالثغرة CVE-2026-56164 في SharePoint Server المثبت على خوادم المؤسسات نفسها (on-prem) تُستغل فعليًا في هجمات حقيقية، ومع ذلك صنفتها Microsoft منخفضة الخطورة.

وهي ثغرة رفع صلاحيات (privilege escalation)، لكنها تعمل عن بعد، ودون تسجيل دخول، ودون أي تفاعل من المستخدم. أي أن المهاجم لا يحتاج إلى حساب في النظام أصلًا. واكتشفت Google/Mandiant استغلالها في هجمات قائمة، ومنحت وكالة CISA الأمريكية الجهات الفيدرالية مهلة 3 أيام فقط لإصلاحها.

وتكشف هذه المفارقة حدود نظام التقييم الرقمي CVSS. فالدرجة تقيس مدى سوء الثغرة من الناحية النظرية، لا مدى سهولة استغلالها في الوقت الحالي. وثغرة منخفضة الدرجة لا تتطلب تسجيل دخول وتُستغل اليوم قد تكون أخطر من ثغرة بدرجة 9 من 10 يصعب الوصول إليها.

وبالنسبة للفرق التي ترتب أولويات الترقيع حسب الدرجة وحدها، كانت هذه الثغرة ستنزل إلى أسفل القائمة. ولذلك يزداد الاعتماد على معيار آخر إلى جانب الدرجة: هل الثغرة قابلة للاستغلال من الخارج، وهل تُستغل الآن.

ويمس ذلك مباشرة الجهات الحكومية والشركات في المنطقة التي ما زالت تشغّل SharePoint على خوادمها الداخلية.

المصادر

  1. تقرير The Hacker News عن تحديثات يوليو وتفاصيل CVE-2026-56164

من عدد الثلاثاء 7 صفر - 21 يوليو

أخبار ذات صلة

أخبار الثلاثاء 7 صفر - 21 يوليو