
أعلنت Microsoft عن إصدار تحديثات أمنية عاجلة لسد ثغرة متصفح مايكروسوفت التحكم عن بُعد، وهي ثغرات حرجة تسمح للمهاجمين بتنفيذ هجمات عن بُعد على أجهزة المستخدمين. إذا لم تقم بتحديث متصفحك فورًا، فقد تمنح المخترقين مفتاح الدخول إلى نظامك دون عناء. في هذا الدليل، نشرح لك طبيعة هذه الثغرات، وكيفية استغلالها، والخطوات العملية لحماية جهازك من أي اختراق محتمل.
رصد الباحثون الأمنيون هذه الثغرات خلال فعالية Pwn2Own في برلين، وهي مسابقة دولية تختبر قدرات القراصنة الأخلاقيين في اكتشاف نقاط الضعف. وفقًا لتقرير صادر عن INCIBE (المعهد الوطني للأمن السيبراني في إسبانيا)، بلغ إجمالي الثغرات المكتشفة 47 ثغرة من نوع «يوم الصفر»، وبلغ مجموع الجوائز الموزعة نحو 1.3 مليون دولار. هذا الرقم يعكس حجم الخطر الذي تمثله هذه الممارسات، إذ تُباع هذه الثغرات في السوق السوداء بمبالغ طائلة.
جدول المحتويات
- الثغرات الحرجة المكتشفة في متصفح Microsoft Edge
- أهمية تحديث المتصفح لسد الثغرات
- نصائح عامة للحماية من هجمات التحكم عن بُعد
- خطوات الحماية من الثغرات المكتشفة
- الأثر المحتمل على المستخدمين وسيناريوهات الهجوم
- أسئلة شائعة حول الثغرات الأمنية في Edge
- الأسئلة الشائعة
- الثغرة الأولى: CVE-2026-45492
- الثغرة الثانية: CVE-2026-45494
- الثغرة الثالثة: CVE-2026-45495
- لماذا يجب عليك تحديث Edge الآن؟
- كيف تتحقق من أن متصفحك محدث؟
- تحديث المتصفحات الأخرى
- المراجعة الدورية للبرامج والنظام
- تحديث متصفح Microsoft Edge فوراً
- إعدادات أمان إضافية داخل المتصفح
- إجراءات وقائية على مستوى الشبكة
- من المستهدف بهذه الهجمات؟
- كيف يعمل الهجوم باختصار؟
- لماذا يجب ألا تتجاهل تحديثات الأمان؟
- ما هي المعرّفات الرسمية للثغرات المكتشفة؟
- أي ثغرة تعتبر الأكثر خطورة بينها؟
- هل تؤثر هذه الثغرات على جميع إصدارات Edge؟
- هل هناك حاجة لاستخدام متصفح آخر بدلاً من Edge؟
- هل يمكن أن تُستغل الثغرات دون تدخل من المستخدم؟
الثغرات الحرجة المكتشفة في متصفح Microsoft Edge
حصلت هذه الثغرات الثلاث على تصنيفات رسمية من منظمة Zero Day Initiative، وقامت Microsoft بإصدار تصحيحات أمنية لها في الرابع من يونيو. دعنا نستعرض كل ثغرة بمزيد من التفصيل، لأن فهم آلية عملها يساعدك على إدراك خطورتها الحقيقية.
الثغرة الأولى: CVE-2026-45492
تتمثل هذه الثغرة في خطأ في التحقق من المصدر (Origin Validation) داخل المتصفح، مما يسمح بتجاوز طبقات الأمان المعمول بها. حصلت على درجة 4.3 على مقياس CVSS، وهي درجة تعتبر متوسطة، لكنها لا تزال تسمح للمهاجم عن بُعد بالوصول إلى وظائف مقيدة دون امتلاك صلاحيات مرتفعة. لاستغلال هذا الخلل، يحتاج المهاجم إلى إجبار الضحية على زيارة موقع خبيث أو فتح ملف مُحمّل بالفيروس. كما يمكن دمجها مع هجمات أخرى لرفع مستوى الاختراق. يمكنك الاطلاع على التقرير الكامل من خلال صفحة Zero Day Initiative الرسمية.
الثغرة الثانية: CVE-2026-45494
حصلت هذه الثغرة على درجة 5.0 على مقياس CVSS. يكمن الخلل في منطق إدارة التنقل داخل Edge؛ إذ يمكن للمهاجم عن بُعد تنفيذ نصوص برمجية خبيثة في سياق أي نطاق يقوم الضحية بزيارته في ذلك الوقت. بمعنى آخر، يمكن للمخترق انتحال صفحات موثوقة وعرض محتوى ضار وكأنه قادم من مواقع معروفة، مما يجعله أداة مثالية لحملات التصيد الاحتيالي. لمزيد من التفاصيل، راجع التقرير الصادر عن Zero Day Initiative.
الثغرة الثالثة: CVE-2026-45495
هذه هي الأخطر بين الثلاثة، إذ حصلت على درجة 7.5 على مقياس CVSS، وهي تصنيف «مرتفع». تتعلق بخلل في إدارة ملفات سجلات التغذية الراجعة في Edge، نتيجة عدم التحقق الكافي من المسار الذي يقدمه المستخدم قبل استخدامه في عمليات الملفات. يسمح هذا للمهاجم بالكتابة إلى مواقع غير مصرح بها أو حتى استبدال ملفات النظام، مما قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية. يمكن الاطلاع على التفاصيل عبر موقع Zero Day Initiative.
أهمية تحديث المتصفح لسد الثغرات
التحديثات الأمنية ليست مجرد تحسينات شكلية؛ إنها أشبه بإصلاح قفل الباب قبل أن يحاول السارق كسره. إذا أبقيت متصفحك على إصدار قديم، فأنت تترك الشق مفتوحًا أمام هجمات تعتمد على ثغرات معروفة. في هذه الحالة، أصدرت Microsoft التصحيحات اللازمة، لكن الاستفادة منها تتطلب منك تثبيت التحديث فور توافره.
لماذا يجب عليك تحديث Edge الآن؟
كل تحديث يحمل في طياته إصلاحات لثغرات أمنية حرجة بالإضافة إلى تحسينات في الأداء وتجربة الاستخدام. تأجيل التحديث يعرضك لخطر كبير، خاصة إذا كنت تستخدم المتصفح للتعامل مع بيانات حساسة أو معاملات بنكية. كما أن المتصفحات الحديثة تعتمد على تقنيات عازلة أكثر تطورًا، مما يصعّد من عمل المهاجم. الحماية الفعالة تبدأ بخطوة بسيطة: الذهاب إلى إعدادات المتصفح والتحقق من وجود تحديثات جديدة.
كيف تتحقق من أن متصفحك محدث؟
افتح متصفح Edge، ثم انقر على النقاط الثلاث في الزاوية العلوية اليمنى، واختر «المساعدة والملاحظات»، ثم «حول Microsoft Edge». سيقوم المتصفح تلقائيًا بالتحقق من التحديثات وتثبيتها إن وُجدت. هذا الإجراء لا يستغرق سوى دقائق، لكنه يوفر درعًا قويًا ضد أنواع متعددة من الهجمات السيبرانية.
نصائح عامة للحماية من هجمات التحكم عن بُعد
الأمن الرقمي كحصان طروادة؛ يجب أن تكون حذرًا من أي مكسب سريع أو رسالة غير متوقعة. بجانب تحديث Edge، هناك ممارسات أساسية تقلل من احتمالية استغلال أي ثغرة مستقبلية. إليك بعض النقاط التي تساعدك على تحصين نظامك بشكل أعمق.
تحديث المتصفحات الأخرى
لا تنحصر الحماية في متصفح Microsoft Edge فقط؛ بل يجب التأكد من تحديث جميع المتصفحات التي تستخدمها، مثل Google Chrome وMozilla Firefox. فالثغرات قد تطال أي متصفح، والمهاجمون يستهدفون الإصدارات القديمة التي تحتوي على نقاط ضعف معروفة. اجعل من عادتك مراجعة تحديثات المتصفحات أسبوعيًا أو على الأقل عند ظهور إشعار بالتحديث.
المراجعة الدورية للبرامج والنظام
تحديث المتصفح وحده لا يكفي؛ إذ يجب أن يشمل ذلك نظام التشغيل والبرامج الملحقة الأخرى. فالثغرات التي قد تستغل في المتصفح غالبًا ما تُستخدم كنقطة انطلاق لاستهداف النظام بأكمله. لذلك، احرص على تثبيت تحديثات Windows أو أي نظام تشغيل آخر بشكل منتظم، وتأكد من أن برامج الحماية تعمل وتتحدث قواعد بياناتها بشكل دوري. كل هذه الخطوات تشكل طبقات دفاعية متعددة تجعل من الصعب على المخترق تنفيذ أي هجوم ناجح.
في النهاية، يعد إهمال تحديث برامجك بمثابة ترك مفتاح منزلك تحت السجادة؛ قد يعتقد البعض أن الأمر آمن، لكنه في الحقيقة دعوة صريحة للصوص. أغلق جميع المنافذ الرقمية التي قد تستخدم في اختراق جهازك، واجعل التحديث المستمر عادة يومية. إن فعلت ذلك، ستقلل احتمالية تعرضك لأي عملية تحكم عن بُعد غير مصرح بها، وستتمتع بتجربة تصفح أكثر أمانًا واستقرارًا.
تواصلت سلسلة التحديثات الأمنية الشهرية من مايكروسوفت مع معالجة نقاط ضعف جديدة في متصفح Edge، لكن اللافت هذه المرة هو وجود ثلاث ثغرات خطيرة في نفس الحزمة. هذه الثغرات، التي حصلت على تصنيفات مختلفة في نظام CVSS، تمنح المهاجمين القدرة على الوصول إلى ملفات الجهاز وربما تنفيذ أوامرهم من بعيد. ثغرة متصفح مايكروسوفت التحكم عن بُعد تستدعي استجابة سريعة من جميع المستخدمين قبل أن تتحول إلى أداة في أيدي الجهات الخبيثة.
الأمر لا يقتصر على مستخدم واحد أو فئة معينة، بل يمتد ليشمل كل من يستخدم Microsoft Edge على أجهزته العاملة بنظام Windows أو Mac أو Linux. اكتشاف هذه الثغرات جاء في وقت حساس، إذ يزداد الاعتماد على متصفحات الويب في أداء معظم المهام اليومية، من المعاملات البنكية إلى الوصول إلى خدمات العمل عن بُعد.
خطوات الحماية من الثغرات المكتشفة
كما هو الحال مع معظم الثغرات الأمنية، فإن التحديث الفوري للمتصفح هو خط الدفاع الأول. مايكروسوفت أصدرت التصحيح في الرابع من يونيو 2026، وكل الإصدارات السابقة لهذا التاريخ تعتبر في دائرة الخطر.
تحديث متصفح Microsoft Edge فوراً
الطريقة الأكثر مباشرة لحماية جهازك هي تحديث المتصفح إلى أحدث إصدار متاح. يمكنك القيام بذلك من خلال الانتقال إلى الإعدادات ثم قسم «حول»، أو ببساطة السماح للمتصفح بتحديث نفسه تلقائياً عند إعادة تشغيله. ينصح بعدم تأجيل هذه الخطوة حتى لو كنت في منتصف عمل مهم، فالتحديث لن يغلق سوى الملفات المفتوحة ويستعيدها بعد إعادة التشغيل.

الجهات التي تدير شبكات عمل كبيرة مثل المؤسسات والشركات، عليها تفعيل سياسة التحديث الإجباري عبر Group Policy لنشر التصحيح على جميع محطات العمل في أسرع وقت ممكن.
إعدادات أمان إضافية داخل المتصفح
بعد تثبيت التحديث، من الجيد مراجعة إعدادات الخصوصية والأمان في متصفح Edge. التأكد من تفعيل خيار «التحقق من التطبيقات والملفات»، وتفعيل الحماية المحسّنة المعروفة باسم Enhanced Security mode سيمنحك طبقة إضافية من العزل ضد الهجمات التي تستغل نواقل إصابة غير معروفة.
تذكر دائماً أن المتصفح هو بوابة الدخول إلى جهازك، فكلما كانت هذه البوابة محصنة بإعدادات صارمة، قلّت فرص المهاجم في استغلالك حتى بعد اكتشاف ثغرات جديدة مستقبلاً.
إجراءات وقائية على مستوى الشبكة
من ضمن الإجراءات المفيدة أيضاً تحديث أجهزة التوجيه (الراوتر) إلى آخر البرامج الثابتة، وتفعيل الحماية من التسلل إذا كانت متاحة. هذه العناصر تشكّل معاً سلسلة دفاع متكاملة: المتصفح محصّن، النظام محدث، والشبكة مزودة بجدار حماية نشط.
على المستخدم العادي، قد تبدو هذه الإجراءات مبالغاً فيها، لكنها في الحقيقة بسيطة وسريعة التنفيذ، وتحدث فرقاً كبيراً في تقليل سطح الهجوم المتاح أمام الجهات الخبيثة.
الأثر المحتمل على المستخدمين وسيناريوهات الهجوم
فهم الطريقة التي يمكن أن تُستغل بها هذه الثغرات يساعدك على تقدير خطورة الموقف واتخاذ القرار المناسب في وقت مبكر. الموقف لا يشبه أعطال البرمجيات العادية التي قد تسبب بطئاً أو شاشة زرقاء، بل هو أقرب إلى تسليم مفتاح منزلك لشخص غريب.
من المستهدف بهذه الهجمات؟
الهجمات الموجهة عبر هذه الثغرات غالباً لا تستهدف أفراداً بعينهم، بل تعتمد على مسح واسع للإنترنت بحثاً عن مستخدمين لم يثبتوا التحديث. الأجهزة التي تعمل بنسخ قديمة من المتصفح تكون بمثابة أهداف سهلة. مع ذلك، هناك سيناريوهات تستهدف مؤسسات محددة، خصوصاً في القطاعات الحساسة مثل البنوك ومزودي الخدمات السحابية، حيث يريد المهاجمون الوصول إلى بيانات الاعتماد المخزنة محلياً.
المستخدمون الذين يستخدمون أجهزة مشتركة مع أكثر من شخص أو يفتحون روابط غير موثوقة بانتظام هم الأكثر تعرضاً للخطر عملياً.
كيف يعمل الهجوم باختصار؟
المسار العام لأي استغلال يبدأ بفتح صفحة ويب ضارة، إما عبر رابط يتم إرساله بالبريد الإلكتروني أو رابط مشبوه في رسالة نصية. بعد ذلك تقوم الثغرة بالعبث بإدارة الملفات الداخلية للمتصفح، ما يتيح للمهاجم قراءة ملفات نظام التشغيل، وبعض الأكواد يمكن أن تُستغل لتثبيت برمجية خبيثة تبقى في الخلفية.
الهدف النهائي في معظم الحالات هو تثبيت برنامج تسجيل ضغطات المفاتيح أو أداة وصول بعيد كاملة مثل RAT. بمجرد أن يحدث هذا، يصبح جهازك جزءاً من شبكة البوت نت التي يستخدمها المهاجم لنشر هجمات أوسع.
لماذا يجب ألا تتجاهل تحديثات الأمان؟
ببساطة، لأن مهاجمي الإنترنت يقرأون ملاحظات التصحيح مثلما يفعل المستخدمون العاديون. بمجرد أن تنشر مايكروسوفت التفاصيل الفنية حول الثغرات، يتسابق الباحثون الأمنيون والجهات الخبيثة معاً لتحليل التغييرات واستغلال الأجهزة غير المحدثة. النافذة الزمنية بين إصدار التحديث واستغلال الثغرة بنجاح تتراوح عادة بين عدة أيام وأسابيع قليلة.
لذلك، ليس هناك مبرر أمني منطقي لتأخير التحديث. كل يوم يؤجل فيه المستخدم تثبيت التصحيح يزيد فيه احتمال تعرض جهازه للاختراق بشكل كبير.
هذا الوضع يذكرنا بأن الأمان الرقمي عملية مستمرة وليست حدثاً لمرة واحدة. تماماً مثلما نغلق أبواب منازلنا كل ليلة ولا نكتفي بإغلاقها مرة واحدة، يجب أن تبقى أجهزتنا محصّنة بالتحديثات الأمنية المستمرة.
أسئلة شائعة حول الثغرات الأمنية في Edge
ما هي المعرّفات الرسمية للثغرات المكتشفة؟
الثغرات المسجلة هي CVE-2026-45492 وCVE-2026-45494 وCVE-2026-45495.
أي ثغرة تعتبر الأكثر خطورة بينها؟
الأخطر هي CVE-2026-45495 بدرجة 7.5 على مقياس CVSS. تكمن المشكلة في كونها إدخال دليل داخل إدارة ملفات التغذية الراجعة، ما يعطي المهاجم البعيد القدرة على الوصول إلى الملفات وربما تنفيذ أكواد.
هل تؤثر هذه الثغرات على جميع إصدارات Edge؟
نعم، تصيب الإصدارات القديمة السابقة لتصحيح الرابع من يونيو 2026. إذا لم تقم بتحديث المتصفح منذ ذلك الوقت، فجهازك ما يزال ضمن دائرة الخطر.
هل هناك حاجة لاستخدام متصفح آخر بدلاً من Edge؟
لا يوجد ما يدعو إلى التخلي عن المتصفح طالما أنك ثبّتت التحديث الأخير. لكن من الحكمة دائماً استخدام متصفح بديل معزول في بعض الحالات الحساسة، مع الانتباه إلى أن جميع المتصفحات الكبرى تُصدر تحديثات مشابهة بشكل دوري.
هل يمكن أن تُستغل الثغرات دون تدخل من المستخدم؟
بعض تقنيات الاستغلال الحديثة تعمل بالاعتماد على صفحات ويب معدّة مسبقاً تُفتح تلقائياً عبر إعلانات خبيثة، ما قد يضع المستخدم في موقف خطر من دون نقره على أي رابط. هذا يعزز أهمية تحديث المتصفح وأيضاً تفعيل حماية أفضل ضد الإعلانات في إعدادات الخصوصية.
مستقبلاً، سيبقى الاعتماد الأكبر على وعي المستخدم وسرعة استجابته للتحديثات، إضافة إلى استمرار فرق الأمن في مايكروسوفت وشركائها على رصد أي نشاط مشبوه يتعلق بهذه الثغرات. منصات مثل VolkaSat ستواصل تزويدك بكل جديد في هذا المجال.
الحفاظ على أمان جهازك ليس خياراً بل ضرورة يومية، ويبدأ بخطوة بسيطة هي تثبيت التحديث، وينتهي ببقاء جهازك خارج دائرة الأجهزة المُخترقة.
الأسئلة الشائعة
ما هي الثغرة الحرجة في متصفح Microsoft Edge التي تتيح التحكم عن بُعد بجهازي؟ الثغرة الحرجة المكتشفة حديثاً في متصفح Microsoft Edge تسمح للمهاجم بتنفيذ أوامر برمجية على جهاز المستخدم عن بُعد دون الحاجة إلى وصول مادي. وفقاً للسجلات الرسمية، يمكن استغلال هذه الثغرة عبر صفحات ويب ضارة مصممة خصيصاً لاستهداف المتصفح، مما قد يمنح المهاجم صلاحيات كاملة على النظام.
كيف يقوم المهاجمون باستغلال ثغرة التحكم عن بُعد في متصفح مايكروسوفت؟ يحتمل أن يستغل المهاجم الثغرة عبر إرسال رابط ضار للضحية أو إقناعها بزيارة موقع إلكتروني يحتوي على تعليمات برمجية خبيثة، ليتمكن بعدها من تنفيذ الأوامر على الجهاز عن بُعد. كما يمكن استخدامها مع ثغرات أخرى لتصعيد الصلاحيات والتحكم الكامل في الجهاز، بما في ذلك الوصول إلى الملفات الحساسة وتثبيت برمجيات ضارة.
ما هي الخطوات الفورية التي يجب اتخاذها لحماية الجهاز من هذه الثغرة؟ يجب تحديث متصفح Microsoft Edge إلى أحدث إصدار فوراً من خلال قائمة الإعدادات ثم خيار «حول Microsoft Edge»، كما يُنصح بتمكين التحديثات التلقائية للمتصفح لضمان الحماية المستمرة. بالإضافة إلى ذلك، تجنب فتح الروابط المشبوهة أو تنزيل الملفات من مصادر غير موثوقة حتى يتم إصدار التحديث الأمني الرسمي.
ما الأثر المحتمل على جهازي إذا تم استغلال الثغرة بنجاح من قبل مهاجم؟ إذا تم استغلال الثغرة بنجاح، يمكن للمهاجم سرقة البيانات الشخصية وكلمات المرور ومعلومات الحسابات البنكية وقائمة جهات الاتصال. وسيناريو الهجوم الشائع يتمثل في تثبيت برمجيات الفدية أو أحصنة طروادة لفتح باب خلفي يسمح بتحكم دائم، إضافة إلى إمكانية استغلال الجهاز في أنشطة ضارة أخرى مثل تجنيده في شبكات البوت نت.
هل مجرد تحديث المتصفح يكفي للحماية الكاملة من هجمات التحكم عن بُعد؟ إبقاء المتصفح محدثاً يعد خطوة أساسية تمنع استغلال الثغرات المعروفة، إلا أنها ليست ضمانة مطلقة للحماية من جميع هجمات التحكم عن بُعد. يُنصح بالاعتماد على طبقات حماية متعددة تشمل استخدام برامج مكافحة الفيروسات وتفعيل جدار الحماية وعدم النقر على الروابط غير الموثوقة، وفقاً للسجلات الرسمية لشركة مايكروسوفت.