مايكروسوفت تعالج ثغرة حرجة في منصة Azure AI بدرجة خطورة 10.0

أصدرت شركة مايكروسوفت حزمة إصلاحات أمنية لمعالجة ثغرة بالغة الخطورة [...]

مايكروسوفت تعالج ثغرة حرجة في منصة Azure AI بدرجة خطورة 10.0
معالجة شاملة لثغرات البيئة السحابية والذكاء الاصطناعي

أصدرت شركة مايكروسوفت حزمة إصلاحات أمنية لمعالجة ثغرة بالغة الخطورة في منصة Azure AI Foundry المؤسسية، وهي منصة مخصصة لبناء ونشر وإدارة تطبيقات وعملاء الذكاء الاصطناعي التوليدي. تتيح هذه الثغرة (CVE-2026-85889 بتقييم CVSS عند 10.0) للمهاجمين غير المصادق عليهم تصعيد الامتيازات عبر الشبكة دون الحاجة إلى تفاعل المستخدم. 

يعود سبب المشكلة إلى غياب فحص المصادقة لإحدى الوظائف الحرجة ضمن المنصة، وهو ما يُصنف تحت المعرف (CWE-306). اكتشف الباحث الأمني ريمي مارو هذه المشكلة وأبلغ عنها، مع تأكيد عدم وجود أي أدلة على استغلالها فعليا. ونظرا لارتباط الثغرة بالخدمات السحابية، فقد طبقت مايكروسوفت المعالجة الشاملة على مستوى الخوادم الخلفية، ما يعني عدم حاجة العملاء لاتخاذ أي إجراءات إضافية.

بالتوازي مع ذلك، عالجت الشركة سلسلة من الثغرات الحرجة الأخرى في بيئتها السحابية، شملت ثغرة حقن أوامر (CVE-2026-85885 بتقييم CVSS عند 9.9) في خدمة Microsoft 365 Copilot، إلى جانب ثغرة تفويض غير سليم في قواعد بيانات Azure Database for PostgreSQL بالرمز (CVE-2026-85878 بتقييم CVSS عند 9.9)، وثغرة تحييد غير سليم في Azure Cosmos DB بالرمز (CVE-2026-87701 بتقييم CVSS عند 9.9).

التحديثات الاستثنائية للأنظمة وسجل الإصلاحات القياسي

أطلقت مايكروسوفت تحديثات استثنائية خارج جدولها الزمني المعتاد لنظام Windows 11 بإصداره 26H1، وذلك لمعالجة ثغرتين محليتين تؤديان إلى تصعيد الامتيازات. تتمثل المشكلة الأولى في ضعف التحكم بالوصول ضمن خدمة الطاقة لوضع المستخدم في النظام Windows User-Mode Power Service برمز (CVE-2026-62721 بتقييم CVSS عند 7.8)، والتي تمنح المهاجم صلاحيات النظام الكاملة. أما الثانية، فهي ثغرة تحرير مزدوج للذاكرة في وضع النواة الآمن (Windows Secure Kernel Mode) برمز (CVE-2026-85921 بتقييم CVSS عند 8.2)، والتي تتيح الوصول إلى مستوى الثقة الافتراضي الأول.

وتأتي هذه الإصلاحات السحابية والمحلية في أعقاب إصدار أمني قياسي للشركة شهد معالجة مئات الثغرات ضمن مختلف منتجاتها. ومن بين هذه الثغرات، تم ترقيع ثغرتين يتم استغلالهما بشكل نشط عبر حزمة الاستغلال (BlueMoon)، والتي تعتمد على ربط ثغرة في النظام مع ثغرتين في متصفح Google Chrome لتنفيذ هجمات سيبرانية متقدمة.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى