مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية
آخر تحديث GMT13:48:15
 العرب اليوم -
الجيش الإسرائيلي يقول إن سلاح الجو استهدف منشأة يستخدمها حزب الله لتخزين صواريخ متوسطة المدى في جنوب لبنان أكثر من 141 قتيلا في اشتباكات بين القوات السورية وهيئة تحرير الشام في ريفي حلب وإدلب بوتين يقول إن الهجوم الضخم على أوكرانيا كان "ردًا" على الضربات على روسيا بأسلحة أميركية وبريطانية الجامعة العربية تطالب بالوقف الفوري لإطلاق النار في غزة والسماح بدخول المساعدات الخطوط الجوية الفرنسية تواصل تعليق رحلاتها إلى تل أبيب وبيروت حتى نهاية العام قطر ترحب بوقف النار في لبنان وتأمل باتفاق "مماثل" بشأن غزة وزير الدفاع الإسرائيلي يوعز بالتعامل بشكل صارم مع الأشخاص المحسوبين على حزب الله العائدين إلى الشريط الحدودي مع إسرائيل الجيش الإسرائيلي يصدر أوامر إخلاء لسكان عدد من المناطق في صور ويأمرهم بالتوجه إلى شمال نهر الأولي الدفاع الجوي الأوكراني يعلن إسقاط 50 مسيرة روسية من أصل 73 كانت تستهدف مواقع أوكرانية الجيش الإسرائيلي يعلن اعتراض مسيّرة قبالة سواحل حيفا
أخر الأخبار

مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية

 العرب اليوم -

 العرب اليوم - مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية

مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية
نيويورك – العرب اليوم

أعلنت شركة مايكروسوفت عن إطلاق تحديث ضخم بهدف ترقيع 94 ثغرة أمنية وإصلاح 27 مشكلة برمجية من شأنها السماح للمخترق بالتحكم عن بعد في آلة الضحية، ليصبح هذا واحدًا من أكبر التحديثات والترقيعات التي ستصلح ضعف الثغرات الأمنية التي تم إصلاحها في الشهرين الماضيين.

وأطلقت مايكروسوفت أيضًا إصلاحات أمنية تستهدف ترقيع الثغرات الموجودة في المنصات القديمة لارتفاع احتمالية اختراقها واستغلالها، وتوصي الشركة بوجوب تحديث أنظمة التشغيل في أقرب وقت ممكن، وتم ترقيع المنصات القديمة، بما في ذلك ويندوز إكس بي، وويندوز سيرفر 2003، وويندوز فيستا، وويندوز 8.

وطال التحديث الأمني كذلك الإصدارات الأقدم مثل:MS08-067، MS09-050، MS10-061، MS14-068، MS17-010، MS17-013، وترقيع الإصدارات الأحدث أيضًا مثل CVE-2017-0176، CVE-2017-0222، CVE-2017-0267 to 0280، CVE-2017-7269، CVE-2017-8461، CVE-2017-8464، CVE-2017-8487، CVE-2017-8543، CVE-2017-8552.

وينصب الاهتمام في أغلب المنصات على نقطة الضعف CVE-2017-8543 والتي يتم استغلالها الآن بحسب مايكروسوفت، وهي الثغرة التي تمكن المهاجم من التحكم بحاسوب الضحية عن طريق إرسال طلب SMB لخدمة البحث الخاصة بنظام التشغيل ويندوز، وأثرت هذه المشكلة على نسخ ويندوز سيرفر 2016، 2012، 2008 بالإضافة إلى النسخ المكتبية مثل ويندوز 10 و7 و8.1، وهو ما جعل مايكروسوفت توفر ترقيعًا لهذه الثغرة لمنصات EOL القديمة، ولأنه يتم استغلال هذه الثغرة الآن في هجمات، فإننا نطلب من الشركات أن تبدأ في ترقيع أنظمتها في أقرب وقت ممكن.

ويوجد ثغرة أخرى يتم استغلالها وهي CVE-2017-8464 الموجودة في الإصدار Windows LNK وهي تسمح للمهاجم بالتحكم بشكل كامل في حاسوب الضحية.

بالإضافة إلى الثغرة ذات الأولوية المرتفعة CVE-2017-8527 وهي الثغرة الخاصة بخط مستخدم في محركات البحث، حيث يبدأ الهجوم عند تصفح المستخدم لموقع على الإنترنت يعمل بهذا الخط، وتتماثل الثغرتين CVE-2017-8528 و CVE-2017-0283 في مسألة الخط ويمكن استغلالهما إذا استعرض المستخدم نصوصًا ذات أكواد خاصة، وتسمح المشكلتان للمهاجم بالتحكم الكامل على حاسوب الضحية.

ويجب على الشركات التي تستخدم برنامج Outlook أن تقوم بترقيع CVE-2017-8507 وهي مشكلة أخرى تسمح للمهاجم بإرسال برمجيات خبيثة عبر البريد الإلكتروني والتحكم بشكل كامل عندما يستعرضها المستخدم داخل Outlook، ويمكن استغلال ثغرات أوفيس CVE-2017-0260 و CVE-2017-8506 عند فتح المستخدم لملف أوفيس مصاب ويجب أن يتم ترقيعها في أقرب وقت ممكن باعتبار أن أوفيس أكثر المنصات تعرضا لهجمات الهندسة الاجتماعية.

وتصلح ترقيعات مايكروسوفت إيدج وإنترنت إكسبلورر العديد من ثغرات التحكم عن بعد بالإضافة إلى CVE-2017-8498 و CVE-2017-8530 و CVE-2017-8523، والتي ذات أهمية كبيرة لأنه تم كشفها إلا أنها لم تستخدم في أي هجمات حتى الآن، ويوجد ثغرات تحكم تم إصلاحها اليوم بما فيها Windows PDF CVE-2017-0291 و CVE-2017-029.

وبشكل عام فإن هذا التحديث هو من أكبر التحديثات الأمنية، فهو يحمل ضعف التحديثات التي أطلقت خلال الشهرين الماضيين من حيث عدد الترقيعات، ومن شأن ثغرة SMB CVE-2017-8543 والترقيعات التي أطلقت لأنظمة التشغيل القديمة، إبقاء المسؤولين عن الأنظمة وفرق الأمن الرقمي مشغولين.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية



GMT 12:05 2024 الأربعاء ,20 تشرين الثاني / نوفمبر

مايكروسوفت تعلن حاسوبها الصغير Windows 365 Link

GMT 05:56 2024 الثلاثاء ,23 كانون الثاني / يناير

مايكروسوفت تدخل الذكاء الاصطناعي للحواسيب

GMT 02:47 2022 الثلاثاء ,01 تشرين الثاني / نوفمبر

مايكروسوفت تطلق حواسب Surface الجديدة بمواصفات فائقة

GMT 04:33 2022 الأحد ,16 تشرين الأول / أكتوبر

مايكروسوفت تقدم ميزة "GPU decompression" إلى أجهزة الكمبيوتر

إطلالات الأميرة رجوة الحسين تجمع بين الفخامة والحداثة بأسلوب فريد

عمّان ـ العرب اليوم

GMT 07:25 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

وجهات سياحية راقية تجمع بين الطبيعة الساحرة وتجارب الرفاهية
 العرب اليوم - وجهات سياحية راقية تجمع بين الطبيعة الساحرة وتجارب الرفاهية

GMT 07:39 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

كيف تختار الأثاث المناسب لتحسين استغلال المساحات
 العرب اليوم - كيف تختار الأثاث المناسب لتحسين استغلال المساحات

GMT 09:17 2024 الخميس ,28 تشرين الثاني / نوفمبر

فواكه طبيعية لتحسين وظائف الكلى ودعم تطهيرها بطرق آمنة
 العرب اليوم - فواكه طبيعية لتحسين وظائف الكلى ودعم تطهيرها بطرق آمنة

GMT 12:55 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

دينا الشربيني ورانيا يوسف تستعدّان للقائهما الأول على المسرح
 العرب اليوم - دينا الشربيني ورانيا يوسف تستعدّان للقائهما الأول على المسرح

GMT 08:52 2024 الخميس ,28 تشرين الثاني / نوفمبر

كيا EV3 تحصد لقب أفضل سيارة كروس أوفر في جوائز Top Gear لعام 2024
 العرب اليوم - كيا EV3 تحصد لقب أفضل سيارة كروس أوفر في جوائز Top Gear لعام 2024

GMT 08:36 2024 الثلاثاء ,26 تشرين الثاني / نوفمبر

أطعمة ومشروبات تساعد في علاج الكبد الدهني وتعزّز صحته

GMT 08:12 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

التغذية السليمة مفتاح صحة العين والوقاية من مشاكل الرؤية

GMT 06:06 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

راجعين يا هوى

GMT 19:32 2024 الثلاثاء ,26 تشرين الثاني / نوفمبر

رانيا فريد شوقي تكشف سبب ابتعادها عن السينما

GMT 08:18 2024 الأحد ,24 تشرين الثاني / نوفمبر

الجيش الإسرائيلي يعلن اعتراض مسيّرة قبالة سواحل حيفا

GMT 02:48 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

المحكمة العليا الأميركية ترفض استئناف ميتا بقضية البيانات

GMT 07:58 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

تحوّل جذري في إطلالات نجوى كرم يُلهب السوشيال ميديا

GMT 13:18 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

قطر ترحب بوقف النار في لبنان وتأمل باتفاق "مماثل" بشأن غزة

GMT 01:58 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

حزب الله يستهدف مناطق إسرائيلية قبل بدء سريان وقف إطلاق النار

GMT 07:25 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

وجهات سياحية راقية تجمع بين الطبيعة الساحرة وتجارب الرفاهية

GMT 07:39 2024 الأربعاء ,27 تشرين الثاني / نوفمبر

كيف تختار الأثاث المناسب لتحسين استغلال المساحات
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab