CVE-2026-45498: ثغرة حجب الخدمة في Microsoft Defender ضمن رادار الاستغلال النشط
تؤثر CVE-2026-45498 على Microsoft Defender مع تأكيد استغلال نشط لها. ما هي، ومن تطال، وكيف تحمي نفسك.
CVE-2026-45498: ثغرة حجب الخدمة في Microsoft Defender ضمن رادار الاستغلال النشط
باختصار
تُعد CVE-2026-45498 ثغرة حجب خدمة (DoS) في Microsoft Defender [1]، مصنّفة بخطورة متوسطة وبدرجة CVSS تبلغ 4.0 [1]. تم تأكيد استغلالها النشط، إذ تظهر ضمن كتالوج CISA KEV الخاص بالثغرات المستغَلة المعروفة [2]. تؤثر على Microsoft بصفتها الجهة المزوّدة [1]. إذا كانت مؤسستك تستخدم Windows مع Microsoft Defender، فما يتعين فعله اليوم هو التحقق من تطبيق تصحيحات Defender ومن أن حالة خدمة مكافحة البرمجيات الخبيثة تخضع للمراقبة بشكل طبيعي.
ما هي وما أهميتها
وفقًا للوصف الرسمي، يتعلق الأمر بثغرة حجب خدمة في Microsoft Defender [1]. من الناحية العملية، يعني هذا أن بإمكان مهاجم أن يتسبب في توقف Defender نفسه عن العمل بشكل صحيح [1]، مما يقلل من الحماية النشطة ضد البرمجيات الخبيثة على الجهاز المتأثر. الثغرة مسجلة بخطورة متوسطة وبدرجة CVSS 4.0 وفقًا لـ NVD [1]، وهي درجة منخفضة نسبيًا على المقياس التقني. لكن السبب الذي يجعلها تستحق الانتباه ليس درجتها، بل كونها مسجلة بالفعل كمستغَلة بشكل نشط في كتالوج CISA KEV [2]: أي أنها ليست خطرًا نظريًا، بل أمر يُستخدم بالفعل في الواقع. يصنّف رادار الاستخبارات لدينا OCIRIA هذه الحالة بأولوية مرتفعة تحديدًا بسبب هذا المزيج من الاستغلال المؤكد وتأثيرها على أداة الأمان الرئيسية في Windows.
من تطاله
الجهة المصنّعة المتأثرة هي Microsoft [1]، وتقع الثغرة في Microsoft Defender. يأتي Defender مدمجًا افتراضيًا في Windows، لذا ينبغي على أي مؤسسة تستخدم هذا النظام التشغيلي أن تتحقق مما إذا كانت الثغرة تنطبق عليها، دون أن تتوفر لدينا رقم رسمي عن عدد الأجهزة أو المؤسسات المتأثرة تحديدًا. تاريخ النشر المسجل هو 20 مايو 2026 [1].
كيف تعرف ما إذا كنت عرضة للخطر
لا تتوفر لدينا بيانات علنية تفصّل الإصدارات الدقيقة المتأثرة من Defender ولا مؤشرات تقنية على الاختراق تتجاوز ما تم نشره. لذلك، فإن التوصية العامة والحصيفة هي:
- مراجعة حالة تحديث Microsoft Defender على أجهزة المؤسسة، خاصة تلك التي تدير بيانات حساسة أو بنية تحتية حرجة.
- التحقق من أن خدمة Defender نشطة وتعمل بشكل طبيعي، وليس فقط مثبتة.
- مراجعة سطح التعرض على الإنترنت لتحديد أنظمة Windows الظاهرة للعموم والتي قد تشكل نقطة دخول أسهل لمحاولة هذا النوع من الهجمات.
كيف تحمي نفسك
1. طبّق تحديثات Microsoft Defender و Windows المتاحة عبر القنوات الرسمية لشركة Microsoft في أقرب وقت ممكن.
2. راقب مدى توفر خدمة مكافحة البرمجيات الخبيثة على أجهزتك: إذا توقف Defender أو فشل بشكل غير متوقع، تعامل مع الأمر باعتباره إشارة تستحق التحقيق، لا مجرد خطأ عابر.
3. أعطِ الأولوية للأجهزة الأكثر تعرضًا، مثل تلك التي تملك وصولًا مباشرًا إلى الإنترنت أو تدير عمليات حرجة للأعمال.
4. وثّق عملية التصحيح حتى تتمكن، إذا طلب ذلك عميل أو مدقق أو شركة تأمين، من إثبات أن المؤسسة تصرفت بعناية إزاء ثغرة مؤكد استغلالها بشكل نشط [2].
5. حافظ على طبقة أمان إضافية (جدار حماية، حل EDR مكمّل، نسخ احتياطية مختبرة) حتى لا تعتمد على أداة حماية واحدة فقط.
الأسئلة الشائعة
هل هي ثغرة حرجة؟
وفقًا لـ NVD، خطورتها متوسطة ودرجة CVSS الخاصة بها 4.0 [1]، وهي درجة تقنية معتدلة. ما يجعلها مهمة ليس الدرجة، بل كونها تُستغل بالفعل بشكل نشط وفقًا لـ CISA KEV [2].
ماذا يعني أنها تتسبب في حجب خدمة في Defender؟
يعني ذلك أن بإمكان مهاجم أن يجعل Microsoft Defender يتوقف عن العمل بشكل صحيح [1]. لا تتوفر بيانات رسمية حول ما إذا كان هذا يحدث بشكل ملحوظ للمستخدم أم لا، لذا لا ينبغي افتراض أي سلوك إضافي غير مؤكد.
هل يتوجب علي التصرف رغم أن درجة CVSS تبدو منخفضة؟
نعم. إن الوجود في كتالوج CISA KEV [2] يشير إلى استغلال نشط مؤكد، وهو معيار تستخدمه العديد من المؤسسات لإعطاء الأولوية للتصحيح فوق الدرجة الرقمية.
كيف أعرف ما إذا كانت أنظمتي معرّضة؟
تُعد مراجعة الأصول التي تستخدم Windows و Defender والظاهرة من الإنترنت نقطة انطلاق جيدة لتقييم المخاطر الفعلية التي تواجه مؤسستك.
المصادر
- [1] https://nvd.nist.gov/vuln/detail/CVE-2026-45498
- [2] https://raw.githubusercontent.com/cisagov/kev-data/develop/known_exploited_vulnerabilities.json