مايكروسوفت تسد ثغرة خطيرة في Entra ID بتقييم 10 من 10
أعلنت شركة مايكروسوفت معالجة ثغرة أمنية بالغة الخطورة في منصة Microsoft Entra ID لإدارة الهوية والوصول السحابي، بعدما صنفت الثغرة بأعلى مستوى خطورة على مقياس CVSS، بدرجة 10 من 10، وسط أهمية كبيرة للخطوة نظرًا لدور المنصة المحوري في حماية هويات المستخدمين والوصول إلى الخدمات السحابية.
تحمل الثغرة رقم CVE-2026-69836، وترتبط بخلل في آلية معالجة وإلغاء تسلسل البيانات غير الموثوقة داخل منظومة Entra ID، المعروفة سابقًا باسم Azure Active Directory.
تفاصيل ثغرة CVE-2026-69836
تكمن خطورة الثغرة في إمكانية استغلال الخلل عبر الشبكة لتنفيذ تعليمات برمجية عن بُعد، مع تجاوز بعض آليات التحقق والتوثيق، ودون الحاجة إلى امتلاك حساب مسبق أو تفاعل من جانب المستخدم.
وكان من الممكن أن يؤدي استغلال الثغرة إلى تنفيذ أوامر بصلاحيات مرتفعة، وهو ما كان سيشكل خطرًا كبيرًا على البنية التحتية الخاصة بإدارة الهوية والوصول لدى المؤسسات التي تعتمد على خدمات مايكروسوفت السحابية.
ويعكس حصول الثغرة على 10 من 10 وفق مقياس CVSS خطورتها المحتملة، خاصة أن أنظمة إدارة الهوية تعد من أكثر المكونات حساسية في البيئات المؤسسية، نظرًا لارتباطها بحسابات المستخدمين والصلاحيات والموارد الرقمية.
مايكروسوفت تعالج الثغرة تلقائيًا
أوضح مركز الاستجابة الأمنية لدى مايكروسوفت MSRC أن فريق الأبحاث الأمنية الداخلي في الشركة رصد الخلل وأجرى التحليل اللازم له، قبل تطبيق الإصلاحات المطلوبة على البنية السحابية.
وأكدت الشركة أن معالجة المشكلة تمت من جانب خوادم مايكروسوفت بصورة مركزية وتلقائية، دون توقف للخدمة، وبالتالي لا يحتاج مسؤولو تقنية المعلومات أو مديرو الأنظمة إلى تنفيذ إجراءات يدوية أو تثبيت تحديثات إضافية على أجهزتهم وبيئاتهم المحلية لمعالجة هذه المشكلة تحديدًا.
وتكتسب هذه النقطة أهمية خاصة بالنسبة للشركات التي تعتمد على الخدمات السحابية المدارة، إذ يتم تطبيق الإصلاحات في مثل هذه الحالات على البنية التحتية التي تديرها الشركة المزودة للخدمة.
هل تعرضت الثغرة للاستغلال
بحسب المعلومات الواردة في التقرير، عدلت مايكروسوفت نشرتها الأمنية لتوضيح أنها لم ترصد أي استغلال فعلي للثغرة قبل معالجتها.
ويأتي الكشف عن هذه المعلومة في إطار تعزيز الشفافية مع مجتمع الأمن السيبراني، كما يوضح الفرق بين خطورة الثغرة من الناحية التقنية وبين وجود هجمات فعلية تستغلها في البرية.
أهمية Microsoft Entra ID
تمثل Microsoft Entra ID عنصرًا أساسيًا في منظومة إدارة الهوية والوصول لدى مايكروسوفت، وتستخدمها المؤسسات لإدارة هويات المستخدمين والتحكم في صلاحيات الوصول إلى التطبيقات والخدمات والموارد السحابية.
كما تدعم المنصة تقنيات مهمة مثل تسجيل الدخول الموحد (SSO) والمصادقة متعددة العوامل، وترتبط بخدمات ومنتجات واسعة الاستخدام مثل Microsoft 365 وAzure.
وبالتالي، فإن اكتشاف ثغرة شديدة الخطورة في إحدى طبقات إدارة الهوية يلفت الانتباه إلى أهمية تأمين أنظمة الوصول، باعتبارها بوابة رئيسية إلى البيانات والخدمات المؤسسية.
مايكروسوفت تواصل تعزيز أمن الخدمات السحابية
تأتي معالجة ثغرة Entra ID ضمن جهود أوسع من جانب مايكروسوفت لتعزيز أمن خدماتها السحابية والتصدي للتهديدات السيبرانية المتطورة.
وشملت التحديثات والإصلاحات الأمنية الأخيرة معالجة ثغرات أخرى مرتبطة بخدمات ومنصات سحابية، بما في ذلك ثغرات قد تسمح برفع الصلاحيات في بيئات مثل Azure SQL Database وMicrosoft Fabric.
وتؤكد هذه التطورات أن حماية أنظمة إدارة الهوية والوصول أصبحت عنصرًا رئيسيًا في استراتيجية أمن المؤسسات، خاصة مع توسع الاعتماد على البنية التحتية السحابية وتزايد الهجمات التي تستهدف الحسابات والصلاحيات المرتفعة.
ماذا يعني ذلك لعملاء مايكروسوفت
بالنسبة إلى عملاء Microsoft Entra ID، فإن الإصلاح المركزي يعني عدم الحاجة إلى إجراء تحديث يدوي لمعالجة الثغرة المشار إليها، وفق المعلومات الواردة في التقرير.
ومع ذلك، تظل متابعة النشرات الأمنية الرسمية وتطبيق أفضل ممارسات حماية الحسابات، مثل المصادقة متعددة العوامل ومراجعة الصلاحيات والحسابات ذات الامتيازات المرتفعة، من أهم الإجراءات التي تساعد المؤسسات على تقليل المخاطر السيبرانية.
