العودة إلى المدونة
الدفاع السيبرانيEvolve on Sundays

تحديثات الأمن السيبراني @ Evolving Cyber – Evolve on Sundays

أسبوع 9–15 فبراير 2026: الثغرات الصفرية تهيمن، وتسريبات البيانات تتصاعد. قامت مايكروسوفت بإصلاح ستة ثغرات صفرية يتم استغلالها بنشاط، وأصلحت أبل ثغرة متقدمة يتم استغلالها في الميدان، وتوسع تسرب بيانات شركة كوندوينت ليؤثر على 25 مليون شخص.

الكاتبة
ECEvolving Cyber
تاريخ النشر
15 فبراير 2026
وقت القراءة
مدة القراءة 10 دقائق

تم تحديد مشهد الأمن السيبراني لهذا الأسبوع بواسطة دورات تصحيح عاجلة وتبعات الانتهاكات واسعة النطاق. تناولت تصحيحات مايكروسوفت لشهر فبراير ست ثغرات يوم صفر يتم استغلالها بنشاط، وصححت أبل ثغرة متقدمة يتم استغلالها بالفعل تؤثر على محملها الأساسي، وشهدت ثغرة حرجة في منصة PAM مستخدمة على نطاق واسع استغلالًا تقريبًا فور الإعلان عنها. في الوقت نفسه، توسع نطاق اختراق Conduent بشكل كبير، مما عزز المخاوف المطولة المتعلقة بمخاطر الأطراف الثالثة وسلسلة التوريد.

بالنسبة لفرق الأمن المسؤولة عن الدفاع أو الاستجابة للحوادث أو إدارة الثغرات أو قرارات المخاطر التنفيذية، فإن هذه التطورات تدفع نحو ضوابط تغيير في الوقت الفعلي وأولويات للصيد التهديدي.

1. تحديث الثلاثاء لشهر فبراير 2026 من مايكروسوفت: 59 ثغرة CVE، ست ثغرات صفرية مستغَلة بنشاط

أصدرت شركة مايكروسوفت تحديثات الأمان لشهر فبراير في 11 فبراير، مُعالجة 59 ثغرة أمنية في نظام ويندوز وأوفيس وإكسشينج وأزور والمكونات ذات الصلة. وتم تأكيد استغلال ست ثغرات كأيام صفرية نشطة، مع الكشف عن ثلاث منها علنًا قبل توفر التحديثات.

تشمل الثغرات البارزة:

  • CVE-2026-21510 (CVSS 8.8، تجاوز ميزة أمان واجهة Windows) — تم الاستغلال عبر الاختصارات أو الروابط الخبيثة التي تتجاوز SmartScreen والحمايات المتعلقة بها. في عدة حالات لوحظت، لم يتطلب الاستغلال أكثر من نقرة واحدة من المستخدم.

  • CVE-2026-21513 (إطار عمل MSHTML) و CVE-2026-21514 (مايكروسوفت وورد) — متجهات مدفوعة بالهندسة الاجتماعية تمكن من تنفيذ ملفات خبيثة، غالبًا ما تُستخدم كنقاط وصول أولية.

  • CVE-2026-21519 (مدير نوافذ سطح المكتب) و CVE-2026-21533 (خدمات سطح المكتب البعيد) — ثغرات تصعيد الامتيازات التي تسمح للمهاجمين بالترقية إلى SYSTEM بمجرد الحصول على وصول محلي.

أضافت وكالة CISA عدة ثغرات من هذا الإصدار إلى كتالوجها للثغرات المعروفة المستغلة (KEV) خلال ساعات، مما أدى إلى تفعيل التحديث الإلزامي للبيئات الفيدرالية.

لماذا يهم

هذه الثغرات مناسبة جدًا لسلسلة الهجمات: التصيد الاحتيالي أو التسليم عبر القيادة متبوعًا بتصعيد الامتيازات والتحرك الجانبي. إدراجها في KEV يشير إلى إساءة الاستخدام في العالم الحقيقي، وليس خطرًا نظريًا.

Action

قم بترقيع نقاط النهاية وخوادم Windows على الفور. أعطِ أولوية للنظم المستعرضة للإنترنت والمضيفين الذين لديهم Office أو Outlook أو Edge أو تعرض RDP. قم بإجراء صيد للتهديدات للعثور على مؤشرات معروفة مرتبطة بهذه الثغرات الأمنية.

المصادر

  • كراودسترايك – تحليل يوم التصحيح (10 فبراير 2026)
  • كريبس عن الأمان – إصدار يوم التصحيح فبراير 2026
  • وكالة الأمن السيبراني والبنية التحتية – تحديث كتالوج KEV (10 فبراير 2026)
  • دليل تحديث أمان مايكروسوفت – CVE-2026-21510

2. آبل تصدر تحديثات لسد ثغرة يوم-الصفر في dyld والتي يتم استغلالها بنشاط (CVE-2026-20700)

في 11 فبراير، أصدرت شركة آبل تحديثات لنظام iOS 26.3 وiPadOS 26.3 وmacOS Tahoe 26.3 والمنصات ذات الصلة لمعالجة CVE-2026-20700، وهي ثغرة فساد الذاكرة في محرر الروابط الديناميكي (dyld).

يتيح العيب تنفيذ تعليمات برمجية عشوائية تحت ظروف كتابة الذاكرة المحددة. أكدت شركة أبل استغلاله في "هجمات متقدمة للغاية" تستهدف مجموعة محدودة من الأفراد. تم اكتشاف المشكلة بواسطة مجموعة تحليل التهديدات في جوجل وتمت إضافتها إلى كتالوج KEV الخاص بـ CISA بعد فترة وجيزة من الإفصاح عنها.

لماذا يهم

هذا يمثل أول استغلال مؤكد لثغرة يوم-الصفر في Apple لعام 2026. بينما من المحتمل أن يكون هدفًا محددًا، فإن dyld يقع في طبقة أساسية من نظام التشغيل، مما يعني أن الاستغلال الناجح يمكن أن يؤدي إلى اختراق كامل للجهاز. القطاعات عالية المخاطر—بما في ذلك الحكومة والمالية والبحث—هي الأكثر تعرضًا.

Action

قم بتحديث جميع أجهزة آبل فورًا. في البيئات عالية الخطورة، فعّل وضع القفل وراجع بيانات التتبع الخاصة بالنقاط النهائية للسلوكيات الشاذة التي سبقت نشر التحديث.

المصادر

  • محتوى أمان آبل – iOS/macOS 26.3
  • الأخبار الهاكرز – آبل تصلح ثغرة اليوم الصفري المستغَلة
  • SecurityWeek – آبل تصحح ثغرة اليوم الصفري في iOS
  • NVD – CVE-2026-20700

3. ثغرة BeyondTrust CVE-2026-1731: تنفيذ التعليمات البرمجية عن بُعد قبل المصادقة تم استغلالها بعد التحديث

كشفت شركة BeyondTrust وقامت بتصحيح CVE-2026-1731 (CVSS 9.9) في السادس من فبراير، مما أثر على الدعم عن بُعد (RS) والوصول عن بُعد المتميز (PRA). تمكّن هذه الثغرة من تنفيذ التعليمات البرمجية عن بُعد دون مصادقة عبر حقن أوامر نظام التشغيل.

أفادت عدة شركات أمنية بمحاولات فحص واستغلال خلال أيام من الإفصاح. بحلول 13 فبراير، أضافت وكالة الأمن السيبراني والبنية التحتية (CISA) الثغرة إلى كتالوج KEV.

لماذا يهم

الوصول المتميز ومنصات الدعم عن بُعد هي أهداف ذات قيمة عالية. يسمح تنفيذ RCE غير مصادق عليه على أداة PAM المواجهة للإنترنت للمهاجمين بطرق تحكم مباشرة داخل بيئات المؤسسة.

Action

تأكد من أن عمليات النشر تعمل على الإصدارات المصححة (RS v25.3.2+، PRA v25.1.1+). قم بتدقيق الحالات المكشوفة، ومراجعة السجلات لعمليات محاولة الاستغلال، وافترض حدوث اختراق إذا تم تأجيل التحديث.

المصادر

  • استشارة أمان BeyondTrust BT26-02
  • أخبار الهاكر – تم ملاحظة الاستغلال في الطبيعة
  • CISA – تحديث كتالوج KEV (13 فبراير 2026)
  • Rapid7 – تقرير ETR حول CVE-2026-1731

اختراق Conduent يتصاعد: حوالي 25 مليون أمريكي متأثرون

كشفت إفصاحات جديدة هذا الأسبوع أن هجوم الفدية في يناير 2025 على شركة كوندوينت يؤثر الآن على ما لا يقل عن 25 مليون فرد عبر عدة ولايات أمريكية. البيانات المكشوفة تشمل الأسماء، وأرقام الضمان الاجتماعي، والمعلومات الطبية. ولاية تكساس وحدها تضم حوالي 15.4 مليون فرد متضرر، بينما أوريغون تبلغ حوالي 10.5 مليون إضافية. تتجاوز تكاليف الاستجابة والمعالجة 25 مليون دولار.

لماذا يهم

هذا الاختراق يسلط الضوء على المخاطر النظامية التي يشكلها البائعون من الأطراف الثالثة المدمجون في الخدمات العامة والرعاية الصحية والعمليات الحكومية. التعرض على هذا النطاق يخلق مخاطر طويلة الأمد للسرقة الهوية والاحتيال.

Action

يجب على المنظمات التي تعتمد على Conduent أو بائعين مشابهين إعادة تقييم إدارة مخاطر الأطراف الثالثة، ومراجعة متطلبات الأمن التعاقدية، والاستعداد للتأثيرات الثانوية. يجب على الأفراد المتأثرين مراقبة نشاط الائتمان وتمكين الحماية من الاحتيال.

المصادر

  • نيويورك بوست – خرق بيانات Conduent (9 فبراير 2026)
  • مجلة HIPAA – خرق حلول أعمال Conduent
  • DIESEC – أهم أخبار الأمن السيبراني (13 فبراير 2026)

أهم النقاط المستخلصة من الأسبوع

  • يظل استغلال الثغرات الصفرية بلا هوادة، حيث يواجه العديد من البائعين هجمات في البرية قبل الكشف أو مباشرة بعده.
  • سرعة تصحيح الثغرات أمر بالغ الأهمية—إضافات KEV تعكس الاستغلال المؤكد، وليس المخاطر الافتراضية.
  • يظل التعرض للأطراف الثالثة وسلسلة التوريد هو المسيطر على تأثير الاختراقات، وغالبًا ما يتجاوز حجم وشدة اختراقات الوصول المباشر.
  • يجب على فرق الأمن مزامنة التصحيح السريع مع البحث النشط، خصوصًا للأنظمة المكشوفة خارجيًا والأدوات ذات الامتيازات.

نُشر: الأحد، 15 فبراير 2026