تحديث أغسطس من مايكروسوفت يسدّ 421 ثغرة في ويندوز إحداها استُغلّت قبل صدور الإصلاح

الثغرة التي استُخدمت قبل ترقيعها تغيّر معنى التحديث: لم يعد تحسيناً مؤجَّلاً بل إغلاقاً لباب دخل منه مهاجمون فعلاً.

أرشيفية · Gre123gr · CC0
صورة أرشيفية تُظهر المكان لا الحادثةتصوير Gre123gr · رخصة CC0 · ويكيميديا كومنز

طرحت شركة مايكروسوفت حزمة تحديثاتها الشهرية لنظام ويندوز في أغسطس/آب 2026، وقالت إنها تعالج 421 ثغرة برمجية في النظام وبرامجه.

وأوضحت أن من بين هذه الثغرات واحدةً مسجّلة بالرمز CVE-2026-68820، استخدمها مهاجمون قبل أسابيع من إتاحة الإصلاح الذي يغلقها.

ما الذي يعنيه أن تُستغَلّ الثغرة قبل إصلاحها

الثغرة التي تُكتشَف وتُرقَّع قبل استخدامها تبقى مسألة تقنية بين الشركة والباحثين. أما الثغرة التي جرى استغلالها فعلياً فتعني أن الأجهزة كانت مكشوفة طوال المدة الفاصلة بين أول استخدام لها ونزول الإصلاح، وأن التحديث هنا يغلق باباً كان مفتوحاً لا باباً كان يمكن أن يُفتح.

ولهذا فإن تأجيل تثبيت التحديث لا يعني البقاء على الحال نفسه، بل البقاء في المدة التي يعرف المهاجمون فيها الطريق ويعرفه أصحاب الجهاز أيضاً.

لماذا يهمّ رقم كهذا قارئاً لا يعمل في التقنية

الأجهزة التي تدير أعمالاً صغيرة ومكاتب وعيادات ومدارس تعمل بالنظام نفسه الذي تعمل به الحواسيب الشخصية، ودورة التحديث واحدة عندها جميعاً.

و421 ثغرة في دورة واحدة تقول شيئاً عن حجم السطح الذي يحتاج متابعة، لا عن سوء النظام وحده: كل برنامج إضافي يوسّع هذا السطح، وكل جهاز يبقى بلا تحديث يظلّ عند الحال الذي صدر فيه.