موضوع
التحديثات الأمنية
ملخّص دورات التحديث الشهرية من كبار المورّدين، وما يستحق الترقيع أولًا.
12 تحليلًا في هذا الموضوع
تحديث Patch Tuesday مايو 2026: ثغرة Netlogon تمنح المهاجمين تنفيذ كود على وحدات تحكم Active Directory
تحديث Microsoft مايو 2026 يعالج 120 ثغرة بينها CVE-2026-41089 في Netlogon بتقييم 9.8 تُتيح السيطرة على Domain Controllers، وأربع ثغرات Word RCE عبر المعاينة. دليل عملي للمؤسسات المالية السعودية.
الثغرات الأمنيةثلاث ثغرات صفرية في Microsoft Defender: BlueHammer و RedSun و UnDefend تحوّل خط الدفاع الأول إلى ممر اختراق
ثلاث ثغرات صفرية تستهدف Microsoft Defender دفعة واحدة: BlueHammer تمنح صلاحيات SYSTEM عبر سباق ملفات، وRedSun تستغل آلية السحابة، وUnDefend تعطّل التحديثات بصمت. اثنتان لا تزالان بلا ترقيع.
الثغرات الأمنيةثغرة PAN-OS الحرجة CVE-2026-0300: تنفيذ كود بصلاحيات Root على جدران Palo Alto النارية
ثغرة حرجة بتقييم 9.3 في بوابة مصادقة User-ID على أجهزة Palo Alto تُستغل فعلياً وتمنح المهاجم صلاحيات Root. التحديثات بدأت اليوم — إليك ما يجب فعله فوراً.
الثغرات الأمنيةتحديثات مايكرو سوفت مايو 2026: 120 ثغرة و29 ثغرة تنفيذ كود عن بعد تهدد البنية التحتية
أصدرت مايكروسوفت تحديثات مايو 2026 لمعالجة 120 ثغرة أمنية، بينها 17 حرجة و29 ثغرة تنفيذ كود عن بعد. ثغرة Netlogon CVE-2026-41089 بتقييم 9.8 تهدد وحدات التحكم بالنطاق مباشرة.
التحديثات الأمنيةتحديثات Patch Tuesday مايو 2026: أزمة شهادات Secure Boot تهدد بنوك SAMA
تحديث مايو 2026 من Microsoft يمثل نقطة تحول حرجة: 45 يوماً فقط لتجديد شهادات Secure Boot قبل انهيار أمان الإقلاع. ما الذي يجب أن تفعله بنوك SAMA الآن؟
الثغرات الأمنيةOracle CPU أبريل 2026: 75 ثغرة في الخدمات المالية تهدد بنوك SAMA
تحديث Oracle الحاسم لأبريل 2026 يكشف 75 ثغرة أمنية في تطبيقات الخدمات المالية، 59 منها قابلة للاستغلال عن بُعد دون مصادقة. تحليل المخاطر على بنوك SAMA والتوصيات الفورية للحماية.
الثغرات الأمنيةتحديث Oracle CPU أبريل 2026: 75 ثغرة في Financial Services تهدد بنوك SAMA
أصدرت Oracle تحديث CPU أبريل 2026 بمعالجة 75 ثغرة في حزمة Financial Services Applications، منها 59 قابلة للاستغلال عن بُعد بدون مصادقة. تحليل فنترالينك للأثر على بنوك SAMA ومتطلبات الترقيع وفق CSCC.
التحديثات الأمنيةOracle CPU أبريل 2026: 483 تصحيحاً أمنياً تهدد قواعد بيانات البنوك السعودية
يُصدر أوراكل في 21 أبريل 2026 تحديثاً حرجاً يعالج 483 ثغرة، بينها 8 في قواعد البيانات و4 قابلة للاستغلال عن بُعد بدون مصادقة. إليك ما يجب على CISO في البنوك السعودية فعله قبل أن يصل المستغلون.
الثغرات الأمنيةCVE-2026-32201: ثغرة يوم الصفر في Microsoft SharePoint تُستغل الآن — 167 ثغرة في تحديثات أبريل وما يجب على المؤسسات المالية السعودية فعله قبل 28 أبريل
ثغرة يوم صفر في Microsoft SharePoint Server (CVE-2026-32201) تُستغل الآن وأُضيفت لقائمة CISA KEV بموعد إلزامي 28 أبريل — 167 ثغرة إجمالاً في تحديثات أبريل 2026. ما يجب على المؤسسات المالية السعودية فعله الآن.
الثغرات الأمنيةStorm-1175 تستغل ثغرة Exchange لنشر فدية Medusa — تحذير CISA وPatch Tuesday أبريل 2026
في 13 أبريل 2026 أضافت CISA سبع ثغرات جديدة إلى كتالوج KEV، من بينها ثغرة Exchange تستخدمها مجموعة Storm-1175 لنشر فدية Medusa. المهلة 27 أبريل — هل تستطيع بنيتك التحتية الصمود؟
الثغرات الأمنيةPatch Tuesday أبريل 2026: مايكروسوفت ترقّع 167 ثغرة بينها صفريّان نشطان — خارطة التصحيح العاجل للبنوك السعودية
أصدرت مايكروسوفت تحديثات أبريل 2026 الأمنية التي تُعالج 167 ثغرة بينها صفريّان نشطان وثماني ثغرات حرجة — تعرّف على ما يجب تصحيحه أولاً وفق متطلبات SAMA CSCC.
الثغرات الأمنيةتحديثات مايكروسوفت مارس 2026: ثغرتان Zero-Day و84 إصلاحاً أمنياً حرجاً
أصدرت مايكروسوفت تحديث Patch Tuesday لشهر مارس 2026 متضمناً إصلاح 84 ثغرة أمنية، بينها ثغرتان Zero-Day وثغرة بتقييم CVSS 9.8 اكتُشفت بالذكاء الاصطناعي. ما الذي يجب أن تفعله المؤسسات المالية السعودية الآن؟