ما الذي تفعله ثغرة "تنزيل ذاكرة وصول عشوائي إضافية" والثغرات المرافقة لها في الواقع
في ندوة USENIX للأمن 2026 في بالتيمور، قدم باحثون من جامعة برمنغهام وجامعة دورهام نتائج حول مجموعة من ثلاث ثغرات في ويندوز يمكنها تجاوز حمايات الأمان المدمجة، ورفع صلاحيات المهاجم إلى مستوى النظام، وفي بعض السيناريوهات، السماح بتثبيت برمجيات خبيثة عن بُعد. وقد حصلت الثغرة الرئيسية على لقب لا يُنسى وهو "تنزيل ذاكرة وصول عشوائي إضافية"، في إشارة إلى مزحة إنترنت قديمة حول تنزيلات وهمية لتعزيز الذاكرة، لكن المشكلة الأساسية هي ضعف تقني حقيقي وليست مجرد خدعة.
في حين أن الورقة الأكاديمية للباحثين تغطي الآليات التقنية بعمق، فإن الخلاصة العملية للمستخدمين العاديين وفرق تكنولوجيا المعلومات واضحة ومباشرة: هذه ثغرات تصعيد صلاحيات، وهي فئة من العيوب تسمح لشخص لديه بالفعل وصول محدود إلى جهاز ما بالارتقاء إلى سيطرة إدارية كاملة أو سيطرة على مستوى النظام. هذا التمييز مهم. ثغرة تصعيد صلاحيات في ويندوز لا تعطي بالضرورة شخصًا خارجيًا طريقة للوصول إلى جهازك عبر الإنترنت. بدلاً من ذلك، تمنح المهاجم الذي حصل بالفعل على موطئ قدم ما، سواء عبر بريد تصيد احتيالي أو تنزيل خبيث أو حساب مخترق، طريقة للسيطرة على النظام بأكمله بمجرد دخوله.
لماذا لا يوقف الترقيع وحده هجمات تصعيد الصلاحيات
تصدر مايكروسوفت بشكل روتيني تحديثات أمنية لثغرات مثل هذه، ويظل الترقيع الفوري أحد أكثر الدفاعات فعالية المتاحة. لكن ثغرات تصعيد الصلاحيات تذكير بأن الترقيع إجراء تفاعلي. المهاجمون، خاصة أصحاب الموارد الكبيرة، غالبًا ما يجدون هذه الثغرات ويستغلونها قبل نشر الإصلاح، ويكتشف الباحثون بشكل متكرر متغيرات جديدة لفئات ثغرات قديمة. ثغرات تصعيد الصلاحيات في ويندوز تحديدًا تميل إلى التكرار لأنها غالبًا ما تستغل مقايضات تصميمية أساسية في كيفية إدارة نظام التشغيل للصلاحيات والذاكرة والتواصل بين العمليات، وليست مجرد أخطاء برمجية بسيطة تُصلح مرة واحدة ولا تعود للظهور.
وهذا جزء من السبب الذي يجعل باحثي الأمن يؤكدون بشكل متزايد على الدفاعات متعددة الطبقات بدلاً من الاعتماد على أي دورة ترقيع واحدة لإغلاق الباب. الثغرات غير المُبلَّغ عنها بشكل كافٍ والاستغلالات على مستوى النظام مثل هذه لا تتصدر العناوين دائمًا، لكنها تحمل عواقب حقيقية عندما تُدمج مع تقنيات هجوم أخرى. جولة حديثة تغطي التجسس الروسي عبر زيمبرا وحادثة الابتزاز ضد ستادلر ريل توضح هذا النمط بالضبط: القصص الأقل ضجيجًا حول الاختراق على مستوى النظام غالبًا ما تكون بنفس أهمية الاختراقات الكبيرة التي تهيمن على دورة الأخبار.
أين تتناسب شبكات VPN وأدوات خصوصية الشبكة، وأين لا تتناسب
من الجدير أن نكون واضحين بشأن ما يمكن لشبكة VPN فعله وما لا يمكنها فعله هنا. شبكة VPN تشفر حركة الإنترنت الخاصة بك وتخفي عنوان IP الخاص بك، وهو أمر قيّم لحماية بياناتك أثناء النقل ومنع التجسس على مستوى الشبكة. لكن شبكة VPN ليس لديها رؤية أو سيطرة على ما يحدث محليًا على جهازك بمجرد تشغيل برمجية خبيثة أو عملية مهاجم عليه. إذا تم استغلال ثغرة تصعيد صلاحيات مثل "تنزيل ذاكرة وصول عشوائي إضافية"، يمكن للمهاجم الذي يعمل بصلاحيات على مستوى النظام على جهازك قراءة الملفات، أو تثبيت برمجيات خبيثة إضافية، أو التلاعب بالعمليات، بغض النظر عن ما إذا كانت حركة شبكتك مشفرة.
بعبارة أخرى، تحل شبكات VPN وأدوات خصوصية الشبكة المماثلة مشكلة مختلفة عن المشكلة التي تخلقها ثغرات ويندوز هذه. فهي مصممة لحماية البيانات أثناء انتقالها عبر الشبكات، وليس لمنع الاستغلال المحلي لنموذج صلاحيات نظام التشغيل. التعامل مع VPN كحل أمني كامل، بدلاً من كونها طبقة واحدة من عدة طبقات، يترك فجوة حقيقية يمكن لثغرات مثل هذه استغلالها.
خطوات عملية: كشف نقاط النهاية، والمراقبة السلوكية، وتقوية النظام
بالنسبة للأفراد والمؤسسات على حد سواء، لا ينبغي أن يكون الرد على أخبار مثل هذه هو الذعر، لكن يجب أن يدفع إلى مراجعة الدفاعات على مستوى الجهاز. بعض الخطوات العملية تُحدث فرقًا حقيقيًا:
- حافظ على تحديث ويندوز وجميع البرامج تلقائيًا حيثما أمكن، بحيث يتم تطبيق التحديثات الأمنية لهذه الثغرات فور إصدارها.
- شغّل أدوات كشف نقاط النهاية والاستجابة (EDR) ذات السمعة الجيدة التي تراقب تغييرات الصلاحيات غير المعتادة أو سلوك العمليات، وليس فقط توقيعات البرمجيات الخبيثة المعروفة.
- قلّل استخدام حسابات المسؤول للمهام اليومية، مما يقلل الضرر المحتمل إذا نجح استغلال تصعيد الصلاحيات.
- راقب النشاط المحلي غير المعتاد، مثل عمليات جديدة غير متوقعة تحصل على صلاحيات مرتفعة، وهو ما صُممت أدوات المراقبة السلوكية خصيصًا لالتقاطه.
- طبّق مبدأ الامتياز الأقل عبر حسابات المستخدمين والخدمات، بحيث حتى إذا تم اختراق حساب واحد، يكون نطاق الضرر محدودًا.
ماذا يعني هذا بالنسبة لك
إذا كنت مستخدم ويندوز، فلا داعي للإنذار، لكن هناك سبب للتحقق مرة أخرى من أن نظامك مضبوط على استقبال التحديثات الأمنية تلقائيًا وأنك لا تعتمد فقط على VPN للحماية. ثغرة تصعيد صلاحيات في ويندوز مثل تلك المفصلة في USENIX 2026 تذكير بأن الأمان على مستوى الجهاز، وليس فقط الخصوصية على مستوى الشبكة، يستحق اهتمامًا مستمرًا. الأمان الكامل يعني الجمع بين الاتصالات المشفرة وحماية نقاط النهاية، وصلاحيات الحسابات المنطقية، والترقيع في الوقت المناسب، بدلاً من افتراض أن أي أداة واحدة تغطي كل التهديدات.
ثغرة "تنزيل ذاكرة وصول عشوائي إضافية" والثغرات المرافقة لها تؤكد حقيقة أوسع في الأمن السيبراني: نادرًا ما يحتاج المهاجمون إلى ثغرة كبيرة واحدة عندما يمكنهم ربط ثغرات أصغر معًا، بدءًا بموطئ قدم وانتهاءً بسيطرة كاملة على النظام. البقاء محميًا يعني التفكير أبعد من التشفير وحده وبناء دفاعات في كل طبقة من حياتك الرقمية.




