كشف باحثان في الأمن السيبراني، وجود ثغرة خطيرة في أنظمة مايكروسوفت السحابية قد تعرّض آلاف الشركات والمؤسسات الحساسة حول العالم لتهديدات أمنية مباشرة، وسط صمت نسبي من عملاق التكنولوجيا.
الباحثان أوضحا، أن الثغرة مرتبطة بخدمة «Azure» وتحديداً في نظم إدارة المفاتيح الرقمية، ما يتيح للقراصنة فرصة الوصول إلى البيانات السرية للمستخدمين، بما يشمل البريد الإلكتروني، والمستندات، وسجلات الاستخدام.
وبحسب التقرير التقني المنشور، فإن الخلل المكتشف يمكّن المهاجم من تنفيذ أوامر بامتيازات عالية دون أن يشعر الضحية بأي خرق، ما يجعل الاختراقات أكثر خطورة واستدامة. وفيما بدأت مايكروسوفت تحقيقاً داخلياً، لم تصدر حتى الآن تحديثاً شاملاً لسد الفجوة، ما يثير مخاوف حقيقية لدى عملائها من المؤسسات المالية، وشركات الاتصالات، والقطاعات الحكومية.
الخبراء وصفوا الثغرة بأنها «واحدة من أخطر نقاط الضعف في تاريخ مايكروسوفت»، في وقت يتصاعد فيه القلق العالمي من الهجمات السيبرانية المعقّدة التي تستهدف البنية التحتية الرقمية للشركات.
ثغرة مايكروسوفت.. تضع آلاف الشركات تحت التهديد
23 يوليو 2025 - 06:40
|
آخر تحديث 23 يوليو 2025 - 06:40
تابع قناة عكاظ على الواتساب
«عكاظ» (جدة) OKAZ_online@
Two cybersecurity researchers have revealed a serious vulnerability in Microsoft’s cloud systems that could expose thousands of sensitive companies and institutions worldwide to direct security threats, amid relative silence from the tech giant.
The researchers explained that the vulnerability is related to the "Azure" service, specifically in the digital key management systems, allowing hackers the opportunity to access users' confidential data, including emails, documents, and usage logs.
According to the published technical report, the discovered flaw enables an attacker to execute commands with high privileges without the victim noticing any breach, making the intrusions more dangerous and sustainable. While Microsoft has begun an internal investigation, it has not yet issued a comprehensive update to close the gap, raising real concerns among its clients from financial institutions, telecommunications companies, and government sectors.
Experts have described the vulnerability as "one of the most dangerous weaknesses in Microsoft’s history," at a time when global concern is rising over complex cyberattacks targeting the digital infrastructure of companies.
The researchers explained that the vulnerability is related to the "Azure" service, specifically in the digital key management systems, allowing hackers the opportunity to access users' confidential data, including emails, documents, and usage logs.
According to the published technical report, the discovered flaw enables an attacker to execute commands with high privileges without the victim noticing any breach, making the intrusions more dangerous and sustainable. While Microsoft has begun an internal investigation, it has not yet issued a comprehensive update to close the gap, raising real concerns among its clients from financial institutions, telecommunications companies, and government sectors.
Experts have described the vulnerability as "one of the most dangerous weaknesses in Microsoft’s history," at a time when global concern is rising over complex cyberattacks targeting the digital infrastructure of companies.

