تتيح الثغرة CVE-2026-96940 (CVSS 8.8) لأي مستخدم مُصادَق على خادم Exchange محلي قراءة رسائل ومرفقات أشخاص آخرين في المؤسسة نفسها. أصدرت Microsoft تحديثًا خارج الدورة في 2 أكتوبر، وExchange Online مُصلَح بالفعل.
ما الذي على المحك
في 2 أكتوبر 2026 أصدرت Microsoft تحديثًا أمنيًا خارج الدورة المعتادة لـ Exchange Server. الثغرة CVE-2026-96940 (CVSS 8.8) هي ضعف في التحقق من الصلاحيات: يستطيع مهاجم يملك أي حساب صالح في المؤسسة فتح صناديق بريد مستخدمين آخرين وقراءة رسائلهم ومرفقاتهم. ولا تسمح بالانتقال من مستأجر إلى آخر.
لم ترصد Microsoft استغلالًا بعد، لكنها تقدّر أن الاستغلال «أكثر ترجيحًا». والشرط سهل التحقق: موظف واحد يقع في فخ التصيّد، أو كلمة مرور تسرقها برمجية خبيثة من حاسوب منزلي — وهو بالضبط سيناريو تسريب بيانات الإدارة الضريبية الفرنسية هذا الصيف — ليتمكن المهاجم من قراءة بريد المدير المالي أو الرئيس التنفيذي.
من المعنيّ
- Exchange Online (Microsoft 365): لا شيء مطلوب، فقد أصلحت Microsoft الخدمة.
- Exchange المحلي، بما في ذلك البيئات الهجينة: حدّثوا على الأقل إلى الإصدار 15.01.2507.075 (Exchange 2016 CU23) أو 15.02.1544.048 (Exchange 2019 CU14) أو 15.02.1748.053 (Exchange 2019 CU15) أو 15.02.2562.053 (Subscription Edition RTM).
ما العمل الآن
- تحقّقوا من رقم الإصدار الدقيق لكل خادم Exchange من Exchange Management Shell عبر
Get-Command Exsetup.exe | ForEach-Object { $_.FileVersionInfo }— فالإصدار المعروض في وحدة الإدارة لا يشمل دائمًا التحديثات الأمنية. - ثبّتوا التحديث على جميع الخوادم، بدءًا بتلك التي تنشر Outlook على الويب أو ActiveSync على الإنترنت.
- راجعوا الوصول إلى الصناديق: فعّلوا تدقيق صناديق البريد أو راجعوه، وابحثوا عن حسابات فتحت صناديق غير صناديقها دون تفويض.
- احموا الحسابات نفسها: مصادقة متعددة العوامل لـ Outlook على الويب وللوصول عن بُعد، وتغيير كلمة مرور أي حساب مشتبه به.
تحليلنا
خرج Exchange 2016 و2019 من الدعم القياسي في أكتوبر 2025. إن كنتم ما زلتم تستخدمونهما، فكل ثغرة جديدة تذكير بضرورة التخطيط للانتقال إلى Exchange Subscription Edition أو Exchange Online — فخوادم البريد المحلية من أكثر أنظمة الشركات استهدافًا.
المصادر
- Microsoft — Security Update Guide, CVE-2026-96940
- CERT-FR — CERTFR-2026-AVI-1258
- The Hacker News — Microsoft Exchange Flaw Lets Authenticated Attackers Read Other Users’ Mailboxes
هل تخشون أن تكون خوادمكم مكشوفة؟ يقوم فريقنا بتدقيق البنى التحتية Linux والسحابية وتحديثها ومراقبتها على مدار الساعة.
تحدّث إلى خبير