مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية
آخر تحديث GMT07:13:02
 الجزائر اليوم -
مسؤول جمهوري كبير يعتبر أن سياسة بايدن "المتهوّرة" في أفغانستان تؤدّي إلى "كارثة هائلة ومتوقّعة ويمكن تفاديها" مسؤول عسكري أميركي يتوقع أن تعزل حركة طالبان كابول خلال 30 يوماً وإمكانية السيطرة عليها خلال 90 يوماً ارتفاع حصلية ضحايا حرائق الغابات في الجزائر إلى 65 بينهم 28 عسكريًّا مئات من عناصر قوات الأمن الأفغانية استسلموا لطالبان قرب قندوز وصول وزير الخارجية الإسرائيلي يائير لابيد إلى المغرب وزير الداخلية الجزائري يؤكد أن الدولة ستتكفل بأضرار الحرائق وأولويتنا حماية المواطنين محافظ الغابات لولاية تيزي وزو في الجزائر يؤكد أن الحرائق التي اندلعت سببها عمل إجرامي وزير الداخلية الجزائري يعلن عن اندلاع 50 حريقا في نفس التوقيت من المستحيلات وسنباشر التحقيقات وزارة الدفاع الجزائرية تعلن عن وفاة 18 عسكريا خلال عملية إخماد الحرائق التي اندلعت بولايتي تيزي وزو وبجاية الحكومة الجزائرية تعلن ارتفاع عدد ضحايا حرائق الغابات إلى 42 شخصا بينهم 25 عسكريا
أخر الأخبار

مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية

 الجزائر اليوم -

 الجزائر اليوم - مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية

مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية
نيويورك – العرب اليوم

أعلنت شركة مايكروسوفت عن إطلاق تحديث ضخم بهدف ترقيع 94 ثغرة أمنية وإصلاح 27 مشكلة برمجية من شأنها السماح للمخترق بالتحكم عن بعد في آلة الضحية، ليصبح هذا واحدًا من أكبر التحديثات والترقيعات التي ستصلح ضعف الثغرات الأمنية التي تم إصلاحها في الشهرين الماضيين.

وأطلقت مايكروسوفت أيضًا إصلاحات أمنية تستهدف ترقيع الثغرات الموجودة في المنصات القديمة لارتفاع احتمالية اختراقها واستغلالها، وتوصي الشركة بوجوب تحديث أنظمة التشغيل في أقرب وقت ممكن، وتم ترقيع المنصات القديمة، بما في ذلك ويندوز إكس بي، وويندوز سيرفر 2003، وويندوز فيستا، وويندوز 8.

وطال التحديث الأمني كذلك الإصدارات الأقدم مثل:MS08-067، MS09-050، MS10-061، MS14-068، MS17-010، MS17-013، وترقيع الإصدارات الأحدث أيضًا مثل CVE-2017-0176، CVE-2017-0222، CVE-2017-0267 to 0280، CVE-2017-7269، CVE-2017-8461، CVE-2017-8464، CVE-2017-8487، CVE-2017-8543، CVE-2017-8552.

وينصب الاهتمام في أغلب المنصات على نقطة الضعف CVE-2017-8543 والتي يتم استغلالها الآن بحسب مايكروسوفت، وهي الثغرة التي تمكن المهاجم من التحكم بحاسوب الضحية عن طريق إرسال طلب SMB لخدمة البحث الخاصة بنظام التشغيل ويندوز، وأثرت هذه المشكلة على نسخ ويندوز سيرفر 2016، 2012، 2008 بالإضافة إلى النسخ المكتبية مثل ويندوز 10 و7 و8.1، وهو ما جعل مايكروسوفت توفر ترقيعًا لهذه الثغرة لمنصات EOL القديمة، ولأنه يتم استغلال هذه الثغرة الآن في هجمات، فإننا نطلب من الشركات أن تبدأ في ترقيع أنظمتها في أقرب وقت ممكن.

ويوجد ثغرة أخرى يتم استغلالها وهي CVE-2017-8464 الموجودة في الإصدار Windows LNK وهي تسمح للمهاجم بالتحكم بشكل كامل في حاسوب الضحية.

بالإضافة إلى الثغرة ذات الأولوية المرتفعة CVE-2017-8527 وهي الثغرة الخاصة بخط مستخدم في محركات البحث، حيث يبدأ الهجوم عند تصفح المستخدم لموقع على الإنترنت يعمل بهذا الخط، وتتماثل الثغرتين CVE-2017-8528 و CVE-2017-0283 في مسألة الخط ويمكن استغلالهما إذا استعرض المستخدم نصوصًا ذات أكواد خاصة، وتسمح المشكلتان للمهاجم بالتحكم الكامل على حاسوب الضحية.

ويجب على الشركات التي تستخدم برنامج Outlook أن تقوم بترقيع CVE-2017-8507 وهي مشكلة أخرى تسمح للمهاجم بإرسال برمجيات خبيثة عبر البريد الإلكتروني والتحكم بشكل كامل عندما يستعرضها المستخدم داخل Outlook، ويمكن استغلال ثغرات أوفيس CVE-2017-0260 و CVE-2017-8506 عند فتح المستخدم لملف أوفيس مصاب ويجب أن يتم ترقيعها في أقرب وقت ممكن باعتبار أن أوفيس أكثر المنصات تعرضا لهجمات الهندسة الاجتماعية.

وتصلح ترقيعات مايكروسوفت إيدج وإنترنت إكسبلورر العديد من ثغرات التحكم عن بعد بالإضافة إلى CVE-2017-8498 و CVE-2017-8530 و CVE-2017-8523، والتي ذات أهمية كبيرة لأنه تم كشفها إلا أنها لم تستخدم في أي هجمات حتى الآن، ويوجد ثغرات تحكم تم إصلاحها اليوم بما فيها Windows PDF CVE-2017-0291 و CVE-2017-029.

وبشكل عام فإن هذا التحديث هو من أكبر التحديثات الأمنية، فهو يحمل ضعف التحديثات التي أطلقت خلال الشهرين الماضيين من حيث عدد الترقيعات، ومن شأن ثغرة SMB CVE-2017-8543 والترقيعات التي أطلقت لأنظمة التشغيل القديمة، إبقاء المسؤولين عن الأنظمة وفرق الأمن الرقمي مشغولين.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية مايكروسوفت تطلق تحديثًا ضخمًا لإصلاح 94 مشكلة أمنية



GMT 11:36 2017 الخميس ,05 تشرين الأول / أكتوبر

إنفوغراف 20

GMT 22:31 2020 الأحد ,01 تشرين الثاني / نوفمبر

حظك اليوم برج الحمل الأحد 1 تشرين الثاني / نوفمبر 2020

GMT 23:22 2021 الإثنين ,12 إبريل / نيسان

حظك اليوم الأثنين 12 أبريل/ نيسان2021 لبرج العذراء

GMT 14:27 2020 الجمعة ,03 كانون الثاني / يناير

يحالفك الحظ في الأيام الأولى من الشهر

GMT 02:34 2018 الخميس ,11 كانون الثاني / يناير

شاكر يكشف مخطط إنشاء محطة للكهرباء من المياه

GMT 06:19 2018 الجمعة ,26 كانون الثاني / يناير

وينفري تؤكّد أنها غير مهتمة بالترشّح إلى الرئاسة

GMT 06:26 2012 السبت ,01 كانون الأول / ديسمبر

زواج المصلحة في المغرب حل موقت مشروع ولكنه مرفوض

GMT 17:21 2019 الثلاثاء ,05 شباط / فبراير

خطوات بسيطة لإزالة بقع الزيت من الملابس

GMT 14:30 2018 الجمعة ,23 تشرين الثاني / نوفمبر

راحة للاعبي "يد الأهلي" بعد الفوز على فريق "6 أكتوبر"

GMT 08:45 2018 الجمعة ,28 أيلول / سبتمبر

أفكار مميزة لديكورات حفلة زفاف من وحي الطبيعة

GMT 05:32 2018 الجمعة ,13 تموز / يوليو

"غرام العطور" له مؤشرات واضحة اكتشفيها

GMT 22:49 2018 السبت ,13 كانون الثاني / يناير

عالم أحياء يلتقط مشهد رائع للعنكبوت الصياد

GMT 15:23 2017 الأربعاء ,29 تشرين الثاني / نوفمبر

نقوشات جلد النمر تزين ملابسك وتمنحك إطلالة جريئة
 
Algeriatoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2025 ©

algeriatoday algeriatoday algeriatoday algeriatoday
algeriatoday algeriatoday algeriatoday
algeriatoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
algeria, algeria, algeria