سدت شركة "مايكروسوفت" (Microsoft) الأمريكية ثغرة أمنية بالغة الخطورة في منصة إدارة الهوية والوصول السحابية "Microsoft Entra ID"، تتيح للمهاجمين تنفيذ تعليمات برمجية خبيثة عن بُعد (RCE) وحصلت على أعلى تقييم خطورة قياسي بدرجة 10 من 10 على مقياس CVSS العالمي، وذلك وفقاً لما أورده تقرير نشره موقع The Hacker News المتخصص في الأمن السيبراني.
طبيعة الثغرة CVE-2026-69836 وآلية الخلل البرمجي
أوضح التقرير أن الثغرة، المسجلة برمز "CVE-2026-69836"، ترتبط بخلل تقني حرج في معالجة وإلغاء تسلسل البيانات غير الموثوقة (Deserialization of untrusted data) داخل البنية البرمجية لمنظومة Entra ID المعروفة سابقاً باسم "Azure Active Directory".
وكان من شأن هذا الضعف الأمني تمكين المخترقين عبر الشبكة من تجاوز آليات التحقق والتوثيق، وحقن أوامر برمجية عشوائية بصلاحيات مرتفعة دون الحاجة إلى امتلاك حسابات مسبقة أو التفاعل مع المستخدمين، مما قد يمنح المهاجمين قدرة كاملة على التحكم في البنية التحتية للهوية الرقمية للمؤسسات والشركات.
إجراءات المعالجة السحابية وموقف عملاء مايكروسوفت
أشار مركز الاستجابة الأمنية التابع للشركة (MSRC) إلى أن فريق أبحاث الأمان الداخلي في مايكروسوفت هو من رصد هذا الخلل وقام بتحليله، مؤكداً تطبيق ترقيعات وإصلاحات برمجية شاملة وتلقائية على مستوى الخوادم المركزية والأنظمة السحابية الداعمة للمنصة.
وأكدت الشركة رسمياً أن المشكلة تمت معالجتها بالكامل من جانب خوادم مايكروسوفت دون توقف للخدمة، مشددة على أنه لا يُطلب من مديري الأنظمة أو مسؤولي تقنية المعلومات في الشركات والمؤسسات اتخاذ أي خطوات يدوية أو تثبيت تحديثات إضافية على أجهزتهم وبيئاتهم المحلية.
أهمية Entra ID ومستويات الشفافية في الإفصاح
بين تقرير موقع The Hacker News استناداً إلى بيانات أوردها موقع Cybersecurity Dive، أن مايكروسوفت عدلت نشرتها الرسمية لتؤكد عدم رصد أي استغلال فعلي للثغرة قبل إغلاقها، موضحة أن الكشف جاء تعزيزاً للشفافية مع مجتمع الأمان.
وتعد خدمة Entra ID الركيزة الأساسية لإدارة الهويات الرقمية والوصول الموحد (SSO) وسياسات الأمان والتحقق متعدد العوامل لخدمات "Microsoft 365" ومنصة "Azure"، وتعتمد عليها مئات الآلاف من المؤسسات الحيوية والشركات العالمية لتأمين بيئات أعمالها السحابية.
تأمين البنية التحتية السحابية وحزم الحماية المستمرة
ذكرت المصادر التقنية أن معالجة هذا الخلل تأتي ضمن جهود أوسع تبذلها مايكروسوفت لتعزيز صلابة خدمات الهوية والسحابة ضد الهجمات السيبرانية المعقدة؛ حيث شملت حزم التحديثات الأخيرة أيضاً سد ثغرات متباينة لرفع الصلاحيات في منصات سحابية ذات صلة مثل "Azure SQL Database" و"Microsoft Fabric"، مؤكدة أن حماية أنظمة إدارة الهوية والوصول تظل خط الدفاع الأول لضمان سلامة البيانات ومنع التسلل إلى الشبكات المؤسسية الحساسة.








