⚡ أبرز النقاط

صحّحت Microsoft ثغرة CVE-2026-33826 في 14 أبريل 2026، وهي ثغرة RCE في RPC الخاص بـActive Directory بدرجة CVSS 8.0 مصنفة «Exploitation More Likely». يمكن لأي مستخدم مصادَق في نفس المجال إرسال استدعاء RPC مُصاغ وتنفيذ تعليمات برمجية على وحدة تحكم بالمجال. تؤثر على جميع إصدارات Windows Server المدعومة من 2012 R2 إلى 2025، وتم تصحيحها بـKB5082063 (Server 2025) وKB5082142 (Server 2022).

خلاصة: على المؤسسات الجزائرية تصحيح كل وحدة تحكم بالمجال خلال 7 أيام، وتدقيق حسابات Tier 0 ذات الامتيازات، واستخدام دورة أبريل 2026 لإعادة فتح استثمارات تقسيم AD إلى مستويات وMFA التي أجّلتها معظم البيئات.

اقرأ التحليل الكامل ↓

🧭 رادار القرار

الأهمية بالنسبة للجزائر
عالي

كل مؤسسة جزائرية متوسطة إلى كبيرة تشغّل Active Directory. DC واحد مخترق في بنك أو شركة اتصالات أو مؤسسة عمومية اقتصادية ينشئ إمكانية حادث فوري على نطاق وطني.
الجدول الزمني للعمل
فوري

صحّح DCs خلال 7 أيام، والخوادم الأعضاء خلال 30 يوماً. عالج RCE المقترنة في أبريل 2026 (33827، 33824) في نفس الدورة.
أصحاب المصلحة الرئيسيون
رؤساء أمن المعلومات، مسؤولو AD،
نوع القرار
تكتيكي

تصحيح تشغيلي + مراجعة تحصين AD مدفوعة بخطر محدد ووشيك على مستوى الهوية.
مستوى الأولوية
حرج

Microsoft تصنّفها «Exploitation More Likely». اختراق AD هو عادةً نقطة الارتكاز في حوادث الفدية وتسريب البيانات الكبرى.

خلاصة سريعة: على رؤساء أمن المعلومات الجزائريين اعتبار 14 أبريل 2026 تاريخ «صحّح أو انزف» لوحدات التحكم بالمجال. انشر KB5082063 وKB5082142 على كل DC هذا الأسبوع، ودقّق المجموعات ذات الامتيازات، واستخدم هذه الدورة لإعادة فتح نقاش الـTiering وMFA الذي أجّلت معظم بيئات AD الجزائرية معالجته.

إعلان