ثغرة خطيرة في Microsoft Entra ID تهدد البنية الرقمية للمؤسسات

منذ 1 ساعة
المشاهدات : 11045
ثغرة خطيرة في Microsoft Entra ID تهدد البنية الرقمية للمؤسسات
سرايا - أصدرت هيئات الأمن السيبراني الدولية تحذيرات قوية بعد اكتشاف ثغرة خطيرة يتم استغلالها في نظام إدارة الهويات والوصول السحابي Microsoft Entra ID، الذي تستخدمه آلاف المؤسسات حول العالم في القطاعين الحكومي والخاص.

هذه الثغرة، المسجلة تحت رقم CVE-2026-69836، تسمح للمهاجمين بتنفيذ تعليمات برمجية عن بُعد والوصول غير المصرح به إلى الحسابات الإدارية الحساسة في الأنظمة السحابية. 


وأفاد تقرير نشرته شبكة Cybersecurity News بأن هذه الثغرة تشكل تهديداً مباشراً للبنية التحتية الرقمية؛ لذلك أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) توجيهات أمنية تتضمن:

التحديث الفوري: يجب تطبيق التحديثات البرمجية والترقيعات الأمنية الصادرة عن مايكروسوفت بشكل فوري.

مراجعة سجلات الوصول: ينصح بإعادة تدقيق سجلات الدخول ورصد أي نشاط غير طبيعي للحسابات ذات الصلاحيات العالية.

عزل الحسابات المشبوهة: اتخاذ إجراءات فورية لحماية الحسابات المؤسسية المشكوك فيها. 


كما أوصت بإجراءات لحماية الهويات والخدمات السحابية باتباع الخطوات التالية لمنع أي اختراقات:

تفعيل المصادقة متعددة العوامل (MFA): يجب تطبيق بروتوكولات التحقق متعددة الطبقات على جميع الحسابات الإدارية والمؤسسية.

مراقبة حركة البيانات: يجب مراقبة الاتصالات والتدفقات الرقمية غير المألوفة في البيئة السحابية.

تطبيق مبدأ الصلاحيات الأدنى (Zero Trust): ينبغي تقييد صلاحيات الوصول بحيث تقتصر فقط على ما يتطلبه العمل فعلاً.
شارك المقال:

التعليقات

لن ينشر أي تعليق يتضمن اسماء اية شخصية او يتناول اثارة للنعرات الطائفية او العنصرية آملين التقيد بمستوى راقي بالتعليقات حيث انها تعبر عن مدى تقدم وثقافة زوار وكالة أنباء سرايا الإخبارية - حرية سقفها السماء علما ان التعليقات تعبر عن راي اصحابها فقط.
رمز التحقق :
أكتب الرمز :

الأكثر قراءة

آخر الأخبار

أخبار فنية

أخبار رياضية

منوعات من العالم