في حدث أمني غير مسبوق، أصدرت مايكروسوفت تحديث Patch Tuesday لشهر يوليو 2026 وأعلنت عن إصلاح 570 ثغرة أمنية — وهو رقم قياسي في تاريخ الشركة. وأكثر ما يثير القلق أن 3 من هذه الثغرات كانت من نوع Zero-Day، واثنتان منها استُخدمت بالفعل في هجمات إلكترونية قبل إصدار التحديث.

تحديث مايكروسوفت يوليو 2026: 570 ثغرة أمنية وPatch Tuesday القياسي
تحديث يوليو 2026 من مايكروسوفت هو الأكبر في التاريخ — إصلاح 570 ثغرة أمنية دفعة واحدة

ما هي قصة التحديث الأكبر في التاريخ؟

تطلق مايكروسوفت كل ثاني ثلاثاء من الشهر تحديثات أمنية تُعرف باسم Patch Tuesday. في يوليو 2026، حطمت الشركة الرقم القياسي بنفسها — الشهر الماضي (يونيو) كان الرقم 206 ثغرات، والآن أصبح 570 ثغرة دفعة واحدة. لكن لماذا هذا الارتفاع الكبير؟

السبب الرئيسي يعود إلى نظام ذكاء اصطناعي جديد طوّرته مايكروسوفت لاكتشاف الثغرات الأمنية تلقائيًا. هذا النظام (multi-model agentic scanning) مسح ملايين الأسطر من كود ويندوز ووجد أعدادًا هائلة من الثغرات التي لم تكن معروفة من قبل. باختصار: الذكاء الاصطناعي فضح نقاط الضعف المخفية منذ سنين.

التفاصيل: ماذا تشمل الـ 570 ثغرة؟

التحديث ضخم ويشمل جميع منتجات مايكروسوفت تقريبًا:

  • 254 ثغرة من نوع رفع الصلاحيات (Elevation of Privilege) — أخطر نوع لأنها تسمح للمخترق بالتحكم الكامل.
  • 145 ثغرة من نوع تنفيذ الأوامر عن بُعد (Remote Code Execution) — تسمح للمخترق بتشغيل برامج ضارة على جهازك.
  • 102 ثغرة من نوع كشف المعلومات (Information Disclosure) — تسريب بياناتك الخاصة.
  • 59 ثغرة بدرجة Critical (حرجة جدًا).
  • بالإضافة إلى ثغرات في Office وSharePoint وSQL Server وDefender وغيرها.
شاشة كمبيوتر تعرض تحديثات ويندوز الأمنية لحماية المستخدمين
التحديث يشمل ويندوز 10 و11 وأوفيس وشيربوينت — أغلب منتجات مايكروسوفت

الثغرات الثلاثة الخطيرة (Zero-Days) التي يجب أن تعرفها

الأولى — CVE-2026-56155: ثغرة في Active Directory Federation Services
استُخدمت بالفعل في هجمات. تسمح للمخترق بالحصول على صلاحيات إدارية كاملة في أنظمة إدارة الهوية بالشركات. الخطر هنا أن AD FS هو العمود الفقري لتسجيل الدخول الموحد (SSO) في المؤسسات — يعني لو اخترقته، يتحكم بكل الحسابات.

الثانية — CVE-2026-56164: ثغرة في SharePoint Server
استُخدمت في هجمات أيضًا. تسمح رفع الصلاحيات عبر خوادم SharePoint. الخطر الأكبر أن هذه الثغرة غالبًا ما تُستخدم مع ثغرات أخرى لاختراق الخادم بالكامل.

الثالثة — CVE-2026-50661: ثغرة في BitLocker
لم تُستخدم في هجمات (حتى الآن) لكنها معلنة للعامة. تسمح بتجاوز تشفير BitLocker إذا كان لدى المخترق وصول فعلي للجهاز. يعني لو ضاع لابتوبك أو سُرق، ممكن أحد يقرأ ملفاتك!

مطور يقوم بتأمين الخوادم والحماية من الثغرات الأمنية
ثغرة BitLocker خطيرة لأصحاب اللابتوبات — حماية بياناتك تتطلب التحديث الفوري

كيف يطبق هذا في السعودية؟

السعودية تشهد تحولاً رقميًا هائلًا بفضل رؤية 2030. معظم الشركات والمؤسسات الحكومية تستخدم أنظمة مايكروسوفت (ويندوز، أوفيس 365، SharePoint، Azure). إهمال هذه التحديثات يعني:

  • تعريض بيانات الموظفين والعملاء للخطر
  • احتمال اختراق الأنظمة الداخلية للشركات والمؤسسات
  • خسائر مالية ضخمة — تكلفة الاختراق قد تتجاوز ملايين الريالات
  • مخالفة أنظمة الأمن السيبراني السعودية (مثل NCA وSDAIA)

لهذا السبب، توصي الهيئة الوطنية للأمن السيبراني (NCA) في السعودية بتطبيق التحديثات الأمنية فور إصدارها، خاصة في القطاعات الحيوية مثل البنوك والطاقة والرعاية الصحية.

نقاط مهمة عن التحديث

  • التحديث متاح لجميع إصدارات ويندوز 10 و11 المعتمدة
  • يشمل Office وSharePoint وSQL Server وAzure وDefender
  • 468 ثغرة إضافية في متصفح Edge تم إصلاحها من تحديث Chromium
  • الذكاء الاصطناعي مسؤول عن اكتشاف معظم الثغرات الجديدة
  • التحديث متاح عبر Windows Update أو موقع Microsoft Update Catalog

❓ الأسئلة الشائعة

من يحتاج هذا التحديث؟
كل مستخدمي ويندوز — من الأفراد إلى الشركات الكبرى. أي جهاز يعمل بنظام ويندوز 10 أو 11 أو خوادم Windows Server يحتاج هذا التحديث فورًا. مستخدمو Office وSharePoint وAzure أيضًا.

أين يتم تثبيت التحديث؟
من قائمة الإعدادات (Settings) ← التحديث والأمان (Update & Security) ← Windows Update ← التحقق من وجود تحديثات. أو للخوادم عبر Windows Server Update Services (WSUS).

كم تكلفة التحديث؟
مجاني بالكامل. تحديثات Patch Tuesday الأمنية تأتي ضمن اشتراك ويندوز ولا تكلف المستخدم أي مبلغ إضافي. حتى الإصدارات القديمة من ويندوز تحصل عليها مجانًا.

كم يستغرق التثبيت؟
يختلف حسب سرعة الجهاز وعدد التحديثات. للأجهزة المنزلية العادية: 10-30 دقيقة. الخوادم قد تستغرق ساعة أو أكثر. مهم: الجهاز سيحتاج إعادة تشغيل بعد التثبيت.

كيف أبدأ بالتحديث الآن؟
افتح الإعدادات (Start ← Settings) أو إضغط Win+I ← اختر Windows Update ← اضغط على “Check for updates” ← انتظر التحميل والتثبيت ← أعد تشغيل الجهاز. وإذا كنت مسؤول تقنية في شركة، استخدم WSUS أو Intune لنشر التحديث على جميع الأجهزة.

هل التحديث آمن ولا يسبب مشاكل؟
بشكل عام نعم، لكن مثل أي تحديث كبير، يُنصح دائمًا بعمل نسخة احتياطية من ملفاتك المهمة قبل التثبيت، خاصة في أجهزة العمل.

الخلاصة

تحديث مايكروسوفت يوليو 2026 هو الأكبر في التاريخ — 570 ثغرة أمنية أُصلحت دفعة واحدة. مع استمرار الهجمات الإلكترونية في الارتفاع حول العالم، وفي ظل التحول الرقمي المتسارع في السعودية، تأمين أجهزتك وبياناتك لم يعد خيارًا بل ضرورة. لا تؤجل التحديث — ثغرات اليوم هي هجمات الغد.

🔐 شارك المقال مع زملائك وموظفيك — الأمن السيبراني مسؤولية الجميع.