استغلال ثغرة حرجة في Microsoft Entra ID تتيح تنفيذ تعليمات عن بُعد

غياب مؤشرات الاختراق يضع فرق الأمن السيبراني أمام تحديات رصد الأنشطة الاستباقية.

استغلال ثغرة حرجة في Microsoft Entra ID تتيح تنفيذ تعليمات عن بُعد
إصدار تحديث سحابي يعالج ثغرة حرجة مستغلة فعلياً في بيئة Entra ID

أكدت Microsoft رصد واستغلال ثغرة أمنية حرجة ضمن خدمة إدارة الهوية والوصول السحابية Entra ID، والمعروفة سابقاً باسم Azure Active Directory. تصنف هذه الثغرة (CVE-2026-69836 بتقييم CVSS عند 10.0) كعيب برمجي يتيح تنفيذ تعليمات برمجية عن بُعد عبر الشبكة دون الحاجة إلى مصادقة أو تفاعل من المستخدم، وذلك نتيجة لخلل في إلغاء تسلسل بيانات غير موثوقة (CWE-502). 

رغم تأكيد استغلالها الفعلي قبل الإفصاح الرسمي، أوضحت الشركة أن عملية المعالجة قد اكتملت كلياً على بنيتها التحتية السحابية، ما يعني عدم حاجة العملاء لإجراء أي تحديثات أو تعديلات على بيئاتهم.

تكمن الخطورة البالغة لهذه الثغرة في استهدافها لطبقة الهوية المركزية التي تعتمد عليها ملايين المؤسسات لإدارة الوصول والمصادقة عبر بيئات Microsoft 365 وتطبيقات Azure ومنصات الطرف الثالث. ورغم ذلك، لم تكشف Microsoft عن تفاصيل تقنية دقيقة توضح مدى قدرة المهاجمين على التلاعب بسياسات الوصول أو اختراق بيانات المستأجرين. 

يأتي إعلان الشركة متوافقاً مع نهجها المتبع للشفافية في خدماتها السحابية، حيث تنشر تفاصيل الثغرات المُعالجة داخلياً حتى إن لم تتطلب تدخلاً من المستخدمين النهائيين.

حتى اللحظة، لم تفصح الشركة عن تفاصيل سلسلة الاستغلال، أو الإطار الزمني لبدء الهجمات ومراحل استمرارها، أو النطاق الفعلي للمتضررين، كما تغيب أي مؤشرات اختراق (IoCs) عامة أو إثباتات مفهوم (PoC) مرتبطة بالثغرة، ما يستوجب الحذر التام في استخلاص أي استنتاجات خارج نطاق الإفصاح الرسمي. وقد نسب اكتشاف الثغرة إلى الباحث الأمني Robert Fitzaptrick، في ظل غياب نشرة رسمية مفصلة من مركز الاستجابة الأمنية للشركة.

تضاف هذه الحادثة إلى قائمة من التحديات الأمنية التي طالت Entra ID مؤخراً، وأبرزها ثغرة تزوير طلبات الخادم (SSRF) ضمن إدارة الاستحقاقات (CVE-2026-35431 بتقييم CVSS عند 10.0)، إلى جانب إرشادات أمنية سابقة تخص تفويض التطبيقات. وفي ظل غياب الحاجة لإجراءات تصحيحية مباشرة، يُنصح القائمون على الأمن السيبراني بمراجعة سجلات تسجيل الدخول، وسياسات الوصول المشروط، وتعيينات الأدوار ذات الامتيازات العالية بحثاً عن أي أنشطة غير مألوفة سبقت تطبيق الإصلاح، رغم صعوبة التحقق الاستباقي الفعال لعدم توفر مؤشرات اختراق محددة من الشركة.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى