الأخبارالرئيسية

تحذير سيبراني عاجل: ثغرة خطيرة في “Microsoft Entra ID” تهدد الحسابات السحابية للمؤسسات

أطلقت هيئات الأمن السيبراني الدولية تحذيرات مشددة عقب رصد استغلال نشط لثغرة أمنية حرجة في منظومة إدارة الهويات والوصول السحابي Microsoft Entra ID، المعتمدة لدى آلاف المؤسسات الحكومية والخاصة عالمياً.

وتسمح الثغرة المسجلة برقم CVE-2026-69836 للمخترقين بتنفيذ تعليمات برمجية عن بُعد (Remote Code Execution) والوصول غير المصرح به إلى الحسابات الإدارية الحساسة داخل المنظومات السحابية.

توجيهات صنوعة من وكالة CISA لسد الثغرة البرمجية

أفاد تقرير نشرته شبكة Cybersecurity News بأن الثغرة تشكل تهديداً مباشراً للبنية التحتية الرقمية، مما دفع وكالة أمن البنية التحتية والأمن السيبراني الأمريكية (CISA) إلى إصدار توجيهات أمنية ملزمة تشمل:

  • التحديث الفوري: تطبيق التحديثات البرمجية والترقيعات الأمنية العاجلة الصادرة من مايكروسوفت.

  • مراجعة سجلات الوصول: إعادة تدقيق سجلات الدخول (Access Logs) ورصد أي نشاط غير معتاد للحسابات ذات الصلاحيات العالية.

  • عزل الحسابات المشبوهة: اتخاذ إجراءات احترازية فورية لحماية الحسابات المؤسسية المشفرة.

إجراءات حماية الهويات والخدمات السحابية

أوصى خبراء أمن المعلومات مديري النظم والبنية التحتية في القطاعات المختلفة بضرورة اتخاذ الخطوات الوقائية التالية لمنع الاختراقات العابرة للحدود:

  • تفعيل المصادقة متعددة العوامل (MFA): فرض بروتوكولات التحقق متعدد الطبقات بكافة الحسابات الإدارية والمؤسسية.

  • مراقبة حركة البيانات: مراقبة الاتصالات والتدفقات الرقمية المشبوهة داخل البيئة السحابية.

  • تطبيق مبدأ الصلاحيات الأدنى (Zero Trust): تقييد صلاحيات الوصول واقتصارها على الحاجة الفعلية للعمل فقط.

مقالات ذات صلة

زر الذهاب إلى الأعلى

أنت تستخدم إضافة Adblock