طرحت شركة مايكروسوفت إصلاحات للثغرات الأمنية في نظامي التشغيل Windows وOffice، والتي تقول الشركة إنها تتعرض لإساءة الاستخدام بشكل نشط من قبل المتسللين لاقتحام أجهزة الكمبيوتر الخاصة بالأشخاص.
وتتمثل عمليات الاستغلال في هجمات بنقرة واحدة، مما يعني أنه يمكن للمتسلل زرع برامج ضارة أو الوصول إلى جهاز كمبيوتر الضحية بأقل قدر من تفاعل المستخدم. يمكن استغلال عيبين على الأقل عن طريق خداع شخص ما للنقر على رابط ضار على جهاز الكمبيوتر الذي يعمل بنظام التشغيل Windows. يمكن أن يؤدي آخر إلى حل وسط عند فتح ملف Office ضار.
تُعرف الثغرات الأمنية باسم “الأيام الصفرية”، لأن المتسللين كانوا يستغلون الأخطاء قبل أن يتوفر لدى Microsoft الوقت لإصلاحها.
وقالت مايكروسوفت إنه تم نشر تفاصيل حول كيفية استغلال الأخطاء، مما قد يزيد من فرص الاختراق. ولم تذكر مايكروسوفت مكان نشرها، ولم يعلق المتحدث باسم مايكروسوفت على الفور عندما تواصلت معه TechCrunch. في تقارير الأخطاء الخاصة بها، اعترفت Microsoft بمدخلات الباحثين الأمنيين في مجموعة Threat Intelligence Group التابعة لشركة Google في اكتشافهم لنقاط الضعف.
وقالت مايكروسوفت إن أحد الأخطاء، التي تم تتبعها رسميًا باسم CVE-2026-21510، تم العثور عليها في غلاف Windows، الذي يشغل واجهة مستخدم نظام التشغيل. وقالت الشركة إن الخطأ يؤثر على جميع الإصدارات المدعومة من نظام التشغيل Windows. عندما ينقر الضحية على رابط ضار من جهاز الكمبيوتر الخاص به، يسمح الخطأ للمتسللين بتجاوز ميزة SmartScreen من Microsoft التي تقوم عادةً بفحص الروابط والملفات الضارة بحثًا عن البرامج الضارة.
وفقًا للخبير الأمني داستن تشايلدز، يمكن إساءة استخدام هذا الخطأ لزرع برامج ضارة عن بعد على كمبيوتر الضحية.
“هناك تفاعل للمستخدم هنا، حيث يحتاج العميل إلى النقر فوق رابط أو ملف اختصار”، كتب تشايلدز في منشور مدونته. “ومع ذلك، فإن وجود خطأ بنقرة واحدة لتنفيذ التعليمات البرمجية أمر نادر الحدوث.”
وأكد متحدث باسم جوجل أن خطأ Windows Shell كان تحت “استغلال نشط وواسع النطاق”، وقال إن الاختراقات الناجحة سمحت بالتنفيذ الصامت للبرامج الضارة ذات الامتيازات العالية، “مما يشكل خطرًا كبيرًا لاختراق النظام لاحقًا، أو نشر برامج الفدية، أو جمع المعلومات الاستخبارية”.
تم العثور على خطأ آخر في نظام التشغيل Windows، تم تتبعه باسم CVE-2026-21513، في محرك المتصفح الخاص بشركة Microsoft، MSHTML، والذي يعمل على تشغيل متصفح Internet Explorer القديم والمتوقف منذ فترة طويلة. ولا يزال موجودًا في الإصدارات الأحدث من Windows لضمان التوافق مع التطبيقات القديمة.
وقالت مايكروسوفت إن هذا الخطأ يسمح للمتسللين بتجاوز ميزات الأمان في نظام التشغيل Windows لزرع برامج ضارة.
وفقًا للمراسل الأمني المستقل بريان كريبس، قامت Microsoft أيضًا بتصحيح ثلاثة أخطاء أخرى في برنامجها والتي تم استغلالها بشكل نشط من قبل المتسللين.

