الأمن السيبراني

باحث يتحدى مايكروسوفت وينشر ثغرة ShieldBreak في ويندوز

Published 12‏/08‏/2026، 3:24 م2 min readNewUJ Editorial Desk

باحث يتحدى مايكروسوفت وينشر ثغرة ShieldBreak في ويندوز
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

نشر باحث أمني تفاصيل ثغرة جديدة في ويندوز تتيح للمهاجمين الحصول على وصول كامل للنظام، رغم تهديد مايكروسوفت باتخاذ إجراءات قانونية قبل أسابيع بسبب كشف مشابه. الثغرة، المسماة ShieldBreak، أصدرها الباحث Nightmare Eclipse في 12 أغسطس 2026، بعد يوم واحد من تحديثات Patch Tuesday الشهرية لمايكروسوفت.

تستغل ShieldBreak خللاً في ويندوز ديفندر، محرك مكافحة البرمجيات الخبيثة المدمج، لرفع الامتيازات من مستخدم منخفض الصلاحيات إلى وصول كامل للجهاز والبيانات. وفقًا لـ Nightmare Eclipse، فإن الاستغلال التجريبي يعمل على ويندوز 10 وويندوز 11 بما في ذلك الإصدار الأحدث 25H2، وويندوز سيرفر 2025، ويتطلب تشغيل تطبيق خبيث من قبل المستخدم. أكد الباحث الأمني Will Dormann أن الاستغلال يعمل، مشيرًا إلى أن ويندوز ديفندر يجب أن يكون مفعلاً لنجاحه.

تكمن أهمية الكشف في أنه ثغرة يوم الصفر: لم يكن لدى مايكروسوفت وقت لتصحيحها قبل النشر العام، مما يترك الأنظمة عرضة للخطر. تعتمد الثغرة على استغلال سابق لـ Nightmare Eclipse يُدعى RoguePlanet، والذي قامت مايكروسوفت بتصحيحه، لكن الباحث يدعي أن الاستغلال الجديد يتجاوز هذا الإصلاح تمامًا. لم تصدر مايكروسوفت بعد تصحيحًا لـ ShieldBreak، ولم يعلق متحدث باسمها فورًا عند الاتصال به من TechCrunch.

يأتي هذا الإصدار في سياق نزاع طويل بين Nightmare Eclipse ومايكروسوفت حول معالجة تقارير الثغرات. في منشورات مدونة، ادعى الباحث أن مايكروسوفت أساءت معاملته وأساءت التعامل مع التقارير، مما جعل الكشف العام هو الخيار الوحيد. سبق أن نشر Nightmare Eclipse ثغرات أخرى في ويندوز استُغلت لاحقًا في هجمات حقيقية. في مايو، نشرت مايكروسوفت منشورًا تهدد فيه باتخاذ إجراءات قانونية ضد الباحثين الذين يكشفون ثغرات يوم الصفر خارج سياساتها، مما أثار انتقادات حادة من المجتمع الأمني؛ تراجعت مايكروسوفت لاحقًا عن التصريحات على وسائل التواصل الاجتماعي، لكن المنشور الأصلي بقي دون تغيير.

تأتي ShieldBreak بعد يوم واحد من تحديثات Patch Tuesday لأغسطس 2026، وهو الشهر الثاني على التوالي الذي يشهد نحو 500 تصحيح مدفوعًا باستخدام مايكروسوفت المتزايد للذكاء الاصطناعي لاكتشاف الثغرات الأمنية. عدم وجود تصحيح لـ ShieldBreak يعني أن المؤسسات التي تشغل إصدارات ويندوز المتأثرة تبقى معرضة للخطر حتى تستجيب مايكروسوفت.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.