مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية
آخر تحديث GMT19:22:39
 السعودية اليوم -
حزب الله يعلن استهداف موقع مدفعية إسرائيلي في جنوب لبنان غرامات وإيقافات في أحداث مباراة زاخو العراقي والشباب السعودي الرئيس اللبناني جوزيف عون يؤكد أهمية وحدة الموقف الوطني ويدعو لدعم المفاوضات المرتقبة وترسيخ الاستقرار في جنوب لبنان إيران تحتجز سفينتين في مضيق هرمز وسط تصاعد التوترات وتوترات أمن الملاحة البحرية في المنطقة الدفاع المدني اللبناني يرفض تسليم جريح في الجنوب للجيش الإسرائيلي وسط تهديدات ويؤكد التزامه بالعمل الإنساني الرئيس ماكرون يعلن وفاة جندي فرنسي ثان من اليونيفيل في جنوب لبنان ويشيد بتضحيات القوات الفرنسية في خدمة السلام بزشكيان يشيد بدور الحرس الثوري ويؤكد قدرته على حماية أمن إيران والتصدي للتهديدات الخارجية جوزيه مورينيو أبرز المرشحين لتدريب ريال مدريد وسط قائمة أسماء كبيرة بعد موسم مخيب الاتحاد الدولي لكرة السلة يعلن عن منح فرنسا شرف تنظيم بطولة كأس العالم لكرة السلة 2031 إصابة ميليتاو تُثير القلق في ريال مدريد والتشخيص الأولي يشير لشد عضلي خفيف
أخر الأخبار

مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية

 السعودية اليوم -

 السعودية اليوم - مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية

مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية
نيويورك – العرب اليوم

أعلنت شركة مايكروسوفت عن إطلاق تحديث ضخم بهدف ترقيع 94 ثغرة أمنية وإصلاح 27 مشكلة برمجية من شأنها السماح للمخترق بالتحكم عن بعد في آلة الضحية، ليصبح هذا واحدًا من أكبر التحديثات والترقيعات التي ستصلح ضعف الثغرات الأمنية التي تم إصلاحها في الشهرين الماضيين.

وأطلقت مايكروسوفت أيضًا إصلاحات أمنية تستهدف ترقيع الثغرات الموجودة في المنصات القديمة لارتفاع احتمالية اختراقها واستغلالها، وتوصي الشركة بوجوب تحديث أنظمة التشغيل في أقرب وقت ممكن، وتم ترقيع المنصات القديمة، بما في ذلك ويندوز إكس بي، وويندوز سيرفر 2003، وويندوز فيستا، وويندوز 8.

وطال التحديث الأمني كذلك الإصدارات الأقدم مثل:MS08-067، MS09-050، MS10-061، MS14-068، MS17-010، MS17-013، وترقيع الإصدارات الأحدث أيضًا مثل CVE-2017-0176، CVE-2017-0222، CVE-2017-0267 to 0280، CVE-2017-7269، CVE-2017-8461، CVE-2017-8464، CVE-2017-8487، CVE-2017-8543، CVE-2017-8552.

وينصب الاهتمام في أغلب المنصات على نقطة الضعف CVE-2017-8543 والتي يتم استغلالها الآن بحسب مايكروسوفت، وهي الثغرة التي تمكن المهاجم من التحكم بحاسوب الضحية عن طريق إرسال طلب SMB لخدمة البحث الخاصة بنظام التشغيل ويندوز، وأثرت هذه المشكلة على نسخ ويندوز سيرفر 2016، 2012، 2008 بالإضافة إلى النسخ المكتبية مثل ويندوز 10 و7 و8.1، وهو ما جعل مايكروسوفت توفر ترقيعًا لهذه الثغرة لمنصات EOL القديمة، ولأنه يتم استغلال هذه الثغرة الآن في هجمات، فإننا نطلب من الشركات أن تبدأ في ترقيع أنظمتها في أقرب وقت ممكن.

ويوجد ثغرة أخرى يتم استغلالها وهي CVE-2017-8464 الموجودة في الإصدار Windows LNK وهي تسمح للمهاجم بالتحكم بشكل كامل في حاسوب الضحية.

بالإضافة إلى الثغرة ذات الأولوية المرتفعة CVE-2017-8527 وهي الثغرة الخاصة بخط مستخدم في محركات البحث، حيث يبدأ الهجوم عند تصفح المستخدم لموقع على الإنترنت يعمل بهذا الخط، وتتماثل الثغرتين CVE-2017-8528 و CVE-2017-0283 في مسألة الخط ويمكن استغلالهما إذا استعرض المستخدم نصوصًا ذات أكواد خاصة، وتسمح المشكلتان للمهاجم بالتحكم الكامل على حاسوب الضحية.

ويجب على الشركات التي تستخدم برنامج Outlook أن تقوم بترقيع CVE-2017-8507 وهي مشكلة أخرى تسمح للمهاجم بإرسال برمجيات خبيثة عبر البريد الإلكتروني والتحكم بشكل كامل عندما يستعرضها المستخدم داخل Outlook، ويمكن استغلال ثغرات أوفيس CVE-2017-0260 و CVE-2017-8506 عند فتح المستخدم لملف أوفيس مصاب ويجب أن يتم ترقيعها في أقرب وقت ممكن باعتبار أن أوفيس أكثر المنصات تعرضا لهجمات الهندسة الاجتماعية.

وتصلح ترقيعات مايكروسوفت إيدج وإنترنت إكسبلورر العديد من ثغرات التحكم عن بعد بالإضافة إلى CVE-2017-8498 و CVE-2017-8530 و CVE-2017-8523، والتي ذات أهمية كبيرة لأنه تم كشفها إلا أنها لم تستخدم في أي هجمات حتى الآن، ويوجد ثغرات تحكم تم إصلاحها اليوم بما فيها Windows PDF CVE-2017-0291 و CVE-2017-029.

وبشكل عام فإن هذا التحديث هو من أكبر التحديثات الأمنية، فهو يحمل ضعف التحديثات التي أطلقت خلال الشهرين الماضيين من حيث عدد الترقيعات، ومن شأن ثغرة SMB CVE-2017-8543 والترقيعات التي أطلقت لأنظمة التشغيل القديمة، إبقاء المسؤولين عن الأنظمة وفرق الأمن الرقمي مشغولين.

alsaudiatoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية



تنسيقات الأبيض والأسود بأسلوب كلاسيكي عصري على طريقة ديما الأسدي

دمشق- السعودية اليوم

GMT 08:59 2020 الأربعاء ,03 حزيران / يونيو

ارتفاع أسعار النفط لأعلى مستوى منذ مارس الماضي

GMT 18:51 2020 الأحد ,16 شباط / فبراير

5 منتجات تزيل البقع الداكنة وتبيّض البشرة

GMT 23:37 2018 الثلاثاء ,14 آب / أغسطس

طريقة تحضير البقلاوة التركية بالقشطة

GMT 23:02 2014 الجمعة ,10 تشرين الأول / أكتوبر

نسرين طافش تشارك جويل إطلاق مجموعتها الجديدة

GMT 09:02 2012 الخميس ,20 كانون الأول / ديسمبر

"هيرمس" تطلق مجموعة جديدة بنقوش جريئة

GMT 11:34 2020 الأحد ,15 تشرين الثاني / نوفمبر

مركبة ناسا تؤكّد أنّ كويكب "بينو" الضخم أجوف

GMT 19:05 2019 الإثنين ,11 تشرين الثاني / نوفمبر

إليكِ نصائحنا لاختيار المكياج الأنسب لبشرتك

GMT 12:31 2019 الثلاثاء ,05 تشرين الثاني / نوفمبر

مهرجان "ثقافي مدرسي" في الأحساء

GMT 21:05 2019 الأحد ,03 تشرين الثاني / نوفمبر

تعرفي علي أفضل طريقة لتنظيف الوجه بالبخار

GMT 13:09 2019 الجمعة ,19 تموز / يوليو

تنتظرك أحداث مميزة خلال هذا الأسبوع

GMT 08:49 2019 الإثنين ,01 إبريل / نيسان

اقتصاد السعودية في أسرع وتيره له منذ أوائل 2016

GMT 17:50 2018 الإثنين ,31 كانون الأول / ديسمبر

جلمين ريفاس يوضح حقيقة رحيله عن الهلال

GMT 13:55 2018 الخميس ,22 تشرين الثاني / نوفمبر

تركي آل الشيخ يقرر علاج طارق عبد الله خارج السعودية

GMT 02:21 2018 الخميس ,11 تشرين الأول / أكتوبر

نبيلة عبيد حزينة على إصابة فاروق الفيشاوي بالسرطان
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Arabstoday Arabstoday Arabstoday Arabstoday
alsaudiatoday alsaudiatoday alsaudiatoday
Pearl Bldg.4th floor 4931 Pierre Gemayel Chorniche, Achrafieh Beirut - Lebanon.
lebanon, lebanon, lebanon