# تحديث Microsoft لشهر أغسطس يعالج 398 ثغرة، والمستغلة فعليًا مصنفة Important

> **المغزى:** ترتيب التحديثات حسب درجة الخطورة وحدها يؤخر بالضبط الثغرة المستخدمة في الهجمات اليوم، لأن مقياس CVSS يصف الثغرة منفردة لا موقعها في سلسلة الهجوم.

- المصدر: المغزى (https://almaghza.com/a/2026-08-12-patch-tuesday-afd-lazarus/)
- التاريخ: 29 صفر - 12 أغسطس 2026 (2026-08-12)
- القسم: أمن سيبراني
- الوسوم: Microsoft، Windows، الثغرات الأمنية، الأمن السيبراني

أصدرت Microsoft في 11 أغسطس 2026 تحديثات Patch Tuesday الشهرية، وعالجت فيها 398 ثغرة بحسب إحصاء Tenable، منها 42 ثغرة مصنفة Critical. لكن الثغرة الوحيدة المستغلة فعليًا في الهجمات ليست من هذه الـ 42.

فهي CVE-2026-68820، بتقييم CVSSv3 يبلغ 7.0 ودرجة Important. وتقع في afd.sys، وهو الـ Ancillary Function Driver for WinSock، الموجود على كل جهاز Windows يتصل بالشبكة. ونوعها use-after-free: يحرر البرنامج مساحة من الذاكرة ويظل محتفظًا بمؤشر إليها، فإذا شغلها طرف آخر بمحتوى من عنده أصبح المؤشر القديم يشير إلى ذلك المحتوى. والاستغلال محلي، ويوصل إلى صلاحيات SYSTEM دون تفاعل من المستخدم.

وأبلغ عن الثغرة باحثا Check Point، Moshe Marelus وDavid Driker، وقالا إنهما رصدا استغلالها منذ أوائل يونيو من جانب مجموعة Lazarus الكورية الشمالية، لتنزيل إصدار جديد من rootkit يسمى FudModule.

ويفسر مقياس CVSS انخفاض تقييمها. فهو يقيس صفات الثغرة نفسها: هل تحتاج إلى وصول محلي، أو صلاحيات مسبقة، أو تفاعل. والثغرة المحلية تحصل على نقاط أقل من ثغرة تُستغل عن بُعد. لكن المهاجم لا يبدأ من هنا. فهو يدخل أولًا عبر التصيد أو ثغرة أخرى، ثم يحتاج بعد ذلك تحديدًا إلى رفع صلاحياته. فتكون الثغرة الأقل تقييمًا هي الحلقة الأثمن في سلسلته.

ويمس ذلك الفرق التي تدير أجهزة Windows مباشرة. فحين تضم القائمة 398 بندًا، يميل الترتيب تلقائيًا إلى درجة الخطورة، فتتأخر الثغرة التي تُستخدم في الهجمات فعلًا. وتعتمد فرق أخرى قاعدة مختلفة: ما يُستغل في الواقع أولًا، كما تسجله قوائم مثل CISA KEV، ثم ما يحمل تقييمًا أعلى.

## المصادر

- [تحليل Tenable لتحديثات أغسطس 2026](https://www.tenable.com/blog/microsofts-august-2026-patch-tuesday-addresses-398-cves-cve-2026-68820)
- [نشرة Microsoft الرسمية (MSRC)](https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug)
- [تغطية The Register لاستغلال Lazarus](https://www.theregister.com/security/2026/08/11/421-bugs-in-microsofts-patch-tuesday-release-and-the-norks-have-already-attacked-one/5286483)
- [قائمة CISA للثغرات المستغلة فعليًا (KEV)](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)
- [تحليل SANS ISC](https://isc.sans.edu/diary/rss/33236)
