ثغرة بأقصى درجات الخطورة تضرب منصة مايكروسوفت للذكاء الاصطناعي

ثغرة بأقصى درجات الخطورة تضرب منصة مايكروسوفت للذكاء الاصطناعي

عمان – المنصة

ثغرة بأقصى درجات الخطورة تضرب منصة مايكروسوفت للذكاء الاصطناعي

أصدرت مايكروسوفت تصحيحات أمنية لمعالجة ثغرة بالغة الخطورة في منصة “Azure AI Foundry”، يمكن استغلالها لتصعيد الصلاحيات داخل الأنظمة المتأثرة، مؤكدة أن العملاء غير مطالَبين باتخاذ أي إجراء إضافي من جانبهم.

ثغرة بأعلى تصنيف خطورة ممكن (10.0)

وحملت الثغرة، المسجَّلة تحت الرمز CVE-2026-85889، أعلى درجة خطورة ممكنة على مقياس CVSS، وهي 10.0 من أصل 10. وأوضحت مايكروسوفت، في نشرة أمنية صادرة الخميس، أن سبب الثغرة يعود إلى “غياب آلية مصادقة لوظيفة حرجة في Azure AI Foundry، ما يتيح لمهاجم غير مصرَّح له تصعيد صلاحياته عبر الشبكة”.

ومنصة “Azure AI Foundry”، المعروفة أيضاً باسم “Microsoft Foundry”، هي منصة مؤسسية مخصصة لبناء ونشر وإدارة تطبيقات ووكلاء الذكاء الاصطناعي التوليدي.

اكتشاف الثغرة على يد باحث أمني مستقل

ونسبت مايكروسوفت الفضل في اكتشاف الثغرة والإبلاغ عنها إلى الباحث الأمني ريمي مارو (Rémy Marot)، مؤكدة عدم وجود أي دليل حتى الآن على استغلال الثغرة فعلياً في هجمات حقيقية.

ثلاث ثغرات حرجة إضافية معالَجة مؤخراً

وإلى جانب هذه الثغرة، عالجت مايكروسوفت في الأيام الأخيرة عدداً من الثغرات الحرجة الأخرى، من أبرزها:

CVE-2026-85885 (درجة خطورة 9.9): ثغرة حقن أوامر في “Microsoft 365 Copilot” تتيح لمهاجم مصرَّح له تصعيد صلاحياته عبر الشبكة.
CVE-2026-85878 (درجة خطورة 9.9): خلل في التفويض داخل خدمة “Azure Database for PostgreSQL” يسمح بتصعيد الصلاحيات عبر الشبكة.
CVE-2026-87701 (درجة خطورة 9.6): ثغرة تحييد غير سليم للبيانات في “Azure Cosmos DB” تتيح تصعيد الصلاحيات عبر الشبكة أيضاً.
وكما هو معتاد في الثغرات المرتبطة بالخدمات السحابية، أكدت مايكروسوفت أن جميع هذه الثغرات قد عولجت بالكامل من جانبها، ولا تتطلب أي إجراء من المستخدمين.

تحديث طارئ لثغرتين إضافيتين في ويندوز

وبشكل منفصل، أصدرت مايكروسوفت تحديثات لثغرتين إضافيتين، إحداهما كانت قد كُشف عنها الشهر الماضي:

CVE-2026-62721 (درجة خطورة 7.8): دقة غير كافية في آليات التحكم بالوصول ضمن خدمة “Windows User-Mode Power Service” (UMPS)، تتيح لمهاجم مصرَّح له تصعيد صلاحياته محلياً والحصول على صلاحيات مستوى النظام (SYSTEM).
CVE-2026-85921 (درجة خطورة 8.2): ثغرة “تحرير مزدوج للذاكرة” (Double Free) في نواة ويندوز الآمنة (Secure Kernel Mode)، تتيح تصعيد الصلاحيات محلياً للحصول على صلاحيات “مستوى الثقة الافتراضي 1” (VTL1).
وعُولجت الثغرتان ضمن تحديث طارئ خارج الجدول الاعتيادي (Out-of-Band) لنظام ويندوز 11 الإصدار 26H1، عبر التحديث التراكمي لشهر أيلول (KB5129194)، والمتاح لكل من الأنظمة المبنية على معماريتَي arm64 وx64.

سياق أوسع: تصحيح قياسي لـ974 ثغرة في أسبوع واحد

يأتي هذا الإفصاح بعد أيام قليلة من إعلان مايكروسوفت عن تصحيح رقم قياسي بلغ 974 ثغرة أمنية، امتدت عبر مجمل حزمة برمجياتها، من بينها ثغرتان طالتا آلية “الاستدعاء المحلي للإجراءات المتقدم” (ALPC) في ويندوز، وحزمة “Windows Update”، وكلتاهما وقعتا بالفعل تحت الاستغلال الفعلي النشط.

وبحسب تقارير صادرة عن شركتَي الأمن السيبراني “بروف بوينت” (Proofpoint) و”فوليكسيتي” (Volexity)، جرى دمج ثغرة ALPC مع ثغرتين إضافيتين في متصفح “جوجل كروم” لتطوير مجموعة أدوات استغلال متكاملة أُطلق عليها اسم “بلو مون” (BlueMoon)، استخدمتها عدة جهات تهديد مرتبطة بأنشطة تجسس إلكتروني لتوصيل حمولات برمجية خبيثة إلى أهدافها.

Scroll to Top