التخطي إلى المحتوى
مايكروسوفت تضع حلاً لثغرة حرجة تهدد أمن خدمة Entra ID السحابية

سدت شركة “مايكروسوفت” الأمريكية ثغرة أمنية خطيرة في منصة إدارة الهوية والوصول السحابية “Microsoft Entra ID”، والتي قد تتيح للمهاجمين تنفيذ تعليمات برمجية خبيثة عن بُعد. وقد حصلت هذه الثغرة على أعلى تقييم بالخطورة، محققة درجة 10 من 10 على مقياس CVSS العالمي، وفقاً لتقرير نشره موقع The Hacker News المتخصص في الأمن السيبراني.

تشير التفاصيل إلى أن الثغرة، المسجلة برمز “CVE-2026-69836″، ترتبط بخلل تقني حرج في معالجة وإلغاء تسلسل البيانات غير الموثوقة ضمن البنية البرمجية لمنظومة Entra ID، التي كانت تعرف سابقًا باسم “Azure Active Directory”. كان هذا الضعف الأمني يمكّن المخترقين من تجاوز آليات التحقق والتوثيق، وحقن أوامر برمجية عشوائية بصلاحيات مرتفعة، وذلك دون الحاجة إلى امتلاك حسابات مسبقة أو التفاعل مع المستخدمين، مما يمنح المهاجمين قدرة كاملة على التحكم في البنية التحتية للهوية الرقمية للمؤسسات والشركات.

أوضح مركز الاستجابة الأمنية التابع لمايكروسوفت أن فريق أبحاث الأمان الداخلي هو الذي قام برصد هذه الثغرة وتحليلها، مؤكدًا قيامه بتطبيق ترقيعات وإصلاحات برمجية شاملة وتلقائية على مستوى الخوادم المركزية والأنظمة السحابية الداعمة للمنصة. أكدت الشركة رسميًا أن المشكلة تمت معالجتها بالكامل من جانب خوادم مايكروسوفت دون وجود أي توقف للخدمة، مشددة على أنه لا حاجة لمديري الأنظمة أو مسؤولي تقنية المعلومات في المؤسسات لاتخاذ أي خطوات يدوية أو تثبيت تحديثات إضافية على أجهزتهم وبيئاتهم المحلية.

وأشار تقرير “The Hacker News” إلى أن مايكروسوفت عدلت نشرتها الرسمية لتؤكد عدم رصد أي استغلال فعلي للثغرة قبل إغلاقها، موضحة أن هذه الخطوة تأتي كجزء من تعزيز الشفافية مع مجتمع الأمان. تعتبر خدمة Entra ID الركيزة الأساسية لإدارة الهويات الرقمية والوصول الموحد، بالإضافة إلى سياسات الأمان والتحقق متعدد العوامل لخدمات “Microsoft 365” ومنصة “Azure”، وتعتمد عليها مئات الآلاف من المؤسسات الحيوية والشركات العالمية لتأمين بيئات عملها السحابية.

ذكرت المصادر التقنية أن معالجة هذا الخلل تتماشى مع جهود أوسع تبذلها مايكروسوفت لتعزيز صلابة خدمات الهوية والسحابة في مواجهة الهجمات السيبرانية المعقدة. كما تضمنت حزم التحديثات الأخيرة سد ثغرات متعددة لرفع الصلاحيات في منصات سحابية ذات صلة، مثل “Azure SQL Database” و”Microsoft Fabric”، مؤكدة أن حماية أنظمة إدارة الهوية والوصول تبقى خط الدفاع الأول لضمان سلامة البيانات ومنع التسلل إلى الشبكات المؤسسية الحساسة.