مايكروسوفت عالجت ثغرة أمنية بالغة الخطورة في خدمة Microsoft Entra ID، حصلت على التقييم الكامل CVSS 10.0، وكان من الممكن أن تسمح لمهاجم غير مصرح له بتنفيذ تعليمات برمجية عن بُعد عبر الشبكة.

الثغرة تحمل المعرّف CVE-2026-69836، وتؤثر على خدمة إدارة الهوية والوصول السحابية من مايكروسوفت، والتي كانت تُعرف سابقًا باسم Azure Active Directory أو Azure AD.

#أين تكمن خطورة الثغرة؟

بحسب نشرة مايكروسوفت الأمنية، فإن المشكلة ناتجة عن Deserialization of Untrusted Data داخل Microsoft Entra ID.

بمعنى أبسط، تقوم الخدمة بتحويل بيانات واردة إلى كائنات أو هياكل قابلة للمعالجة داخل التطبيق، لكن التعامل غير الآمن مع بيانات يتحكم بها المهاجم قد يحول هذه العملية إلى نقطة لتنفيذ كود غير مصرح به.

هذا النوع من الثغرات ليس جديدًا من حيث الفكرة، لكنه يصبح شديد الخطورة عندما يظهر داخل خدمة مركزية لإدارة الهويات والصلاحيات على مستوى المؤسسات.

#ما هي ثغرات Deserialization؟

عندما يستقبل تطبيق بيانات Serialized ويعيد تحويلها إلى كائنات نشطة دون التحقق منها بشكل صارم، يمكن للمهاجم استغلال هذه العملية للتحكم في طريقة إنشاء الكائن أو تنفيذه.

بحسب MITRE CWE-502 وOWASP، قد تؤدي هذه الفئة من الثغرات إلى تنفيذ أوامر برمجية، أو تعطيل الخدمة، أو تجاوز بعض آليات التحكم في الوصول.

وفي حالة خدمة هوية مثل Entra ID، فإن وجود ثغرة من هذا النوع يرفع مستوى الحساسية بشكل كبير، لأن الخدمة تقع في قلب عمليات المصادقة وإدارة الوصول داخل بيئات Microsoft السحابية.

#تقييم CVSS 10.0

حصلت الثغرة على تقييم 10.0 من 10، وهو أعلى تقييم ممكن ضمن نظام CVSS.

هذا التصنيف يشير إلى أن خصائص الثغرة التقنية كانت بالغة الخطورة، خصوصًا مع إمكانية استغلالها عن بُعد وبدون الحاجة إلى صلاحيات مسبقة وفق وصف مايكروسوفت.

لكن ارتفاع تقييم CVSS لا يعني بالضرورة أن الثغرة استُغلت فعليًا أو أن جميع العملاء تعرضوا للاختراق.

#تصحيح مهم من مايكروسوفت

النسخة الأولى من النشرة الأمنية كانت تشير في خانة Exploited إلى أن الثغرة تم استغلالها.

لكن في 21 أغسطس 2026 قامت مايكروسوفت بتصحيح حالة الاستغلال إلى No بعد تواصل The Hacker News معها للحصول على تعليق.

وأكدت الشركة أن الثغرة لم يتم استغلالها في البرية.

كما أوضحت مايكروسوفت أنها اكتشفت المشكلة وعالجتها، ثم نشرت CVE-2026-69836 ضمن توجهها لزيادة الشفافية حول الثغرات التي تؤثر على الخدمات السحابية.

ووفق تصريح الشركة، لا توجد أي إجراءات إضافية مطلوبة من العملاء في الوقت الحالي.

#هل يحتاج مستخدمو Entra ID إلى تنفيذ شيء؟

بحسب مايكروسوفت، تمت معالجة الثغرة بالكامل من طرفها داخل البنية السحابية للخدمة.

وقالت الشركة بشكل واضح إن المستخدمين لا يحتاجون إلى تطبيق تحديث يدوي أو اتخاذ إجراء إضافي لمعالجة هذه الثغرة.

هذه نقطة مهمة في الخدمات السحابية المدارة، لأن بعض الثغرات لا تعتمد معالجتها على تحديث يثبته العميل، بل تقوم الشركة المشغلة للخدمة بإصلاحها مباشرة داخل بنيتها التحتية.

#من اكتشف الثغرة؟

نسبت مايكروسوفت اكتشاف الثغرة والإبلاغ عنها إلى Robert Fitzpatrick، وهو Principal Security Engineer لدى الشركة.

ولم تنشر مايكروسوفت حتى الآن تفاصيل تقنية موسعة عن مسار الاستغلال أو الشروط الدقيقة المطلوبة للوصول إلى تنفيذ التعليمات البرمجية.

وهذا أمر متوقع في بعض الثغرات السحابية الحساسة، خصوصًا عندما تكون تفاصيل البنية الداخلية للخدمة جزءًا من سيناريو الاستغلال.

#ما علاقة هذه الثغرة بحوادث مايكروسوفت الأخيرة؟

جاء الكشف عن ثغرة Entra ID بعد فترة قصيرة من معالجة مايكروسوفت لثغرة أخرى في Windows تحمل المعرّف CVE-2026-68820 وبتقييم CVSS 7.0.

الثغرة السابقة كانت من نوع Privilege Escalation وتؤثر على Windows Ancillary Function Driver for WinSock.

والاختلاف هنا مهم، لأن تلك الثغرة تم استغلالها كـ Zero-Day من قبل مجموعة Lazarus Group المرتبطة بكوريا الشمالية، ضمن حملة طويلة تعرف باسم Operation Dream Job.

يمكن قراءة التفاصيل في تقرير The Hacker News.

#لماذا يهم هذا الخبر؟

Entra ID ليست مجرد خدمة تسجيل دخول.

في كثير من المؤسسات، هي الطبقة التي تربط المستخدمين بالتطبيقات السحابية، Microsoft 365، الأنظمة الداخلية، سياسات الوصول المشروط، المصادقة متعددة العوامل، وإدارة الهويات والصلاحيات.

لذلك فإن ظهور ثغرة Remote Code Execution بتقييم CVSS 10.0 داخل خدمة هوية بهذا الحجم يستحق الانتباه حتى لو تمت معالجتها قبل استغلالها فعليًا.

الخبر أيضًا يوضح نقطة مهمة في أمن الخدمات السحابية.

أحيانًا تكون أخطر الثغرات موجودة داخل أجزاء من البنية التحتية لا يستطيع العميل تحديثها بنفسه، وتصبح سرعة اكتشاف المزود للمشكلة ومعالجتها وشفافيته في الإفصاح عنها جزءًا أساسيًا من نموذج الأمان.

#الخلاصة

الثغرة CVE-2026-69836 كانت ثغرة حرجة في Microsoft Entra ID تسمح نظريًا بتنفيذ تعليمات برمجية عن بُعد بسبب معالجة غير آمنة للبيانات غير الموثوقة.

حصلت على تقييم CVSS 10.0، لكن مايكروسوفت أكدت لاحقًا أنها لم تُستغل في البرية وأنها تمت معالجتها بالكامل من جانبها.

لا توجد إجراءات إضافية مطلوبة من العملاء بحسب الشركة، لكن الحادثة تظل مثالًا مهمًا على حساسية طبقة الهوية في البيئات السحابية، وعلى التأثير الكبير الذي يمكن أن تحدثه ثغرة واحدة داخل خدمة مركزية مثل Entra ID.