تحديث أمنى مهم من مايكروسوفت لإصلاح 56 ثغرة خطيرة.. حدث جهازك الآن - ملتقى الشفاء الإسلامي

 

اخر عشرة مواضيع :         حدث في مثل هذا اليوم ميلادي ... (اخر مشاركة : أبــو أحمد - عددالردود : 5297 - عددالزوار : 2696566 )           »          عشر ذي الحجة: فضائل وأحكام (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 37 )           »          الحج في سورة الحج (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 36 )           »          تفسير سورة الفاتحة (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 36 )           »          إن هذه أمتكم أمة واحدة (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 30 )           »          كيف تحمى خصوصيتك على الإنترنت فى 2026: نصائح وأدوات مفتوحة المصدر (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 36 )           »          ثورة قادمة من Apple: آيفون قابل للطى بإنتاج ضخم يهدد عرش المنافسين (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 36 )           »          إنستجرام يقلب الموازين: 8 مؤثرات صوتية بالذكاء الاصطناعي داخل الرسائل (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 28 )           »          كيف تختار كلمة مرور قوية وتديرها بأمان فى 2026؟ (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 30 )           »          نموذج الذكاء الاصطناعى هانتر ألفا ينتشر بسرعة.. هل يُمثل عودة ديب سيك؟ (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 35 )           »         

العودة   ملتقى الشفاء الإسلامي > قسم الصوتيات والمرئيات والبرامج > ملتقى البرامج والانترنات والجرافيكس
التسجيل التعليمـــات التقويم

ملتقى البرامج والانترنات والجرافيكس كل ما يختص بالكمبيوتر والانترنات من برامج ومعلومات وخدمات مجانية

 
 
أدوات الموضوع انواع عرض الموضوع
Prev المشاركة السابقة   المشاركة التالية Next
  #1  
قديم 23-04-2026, 03:36 PM
الصورة الرمزية ابوالوليد المسلم
ابوالوليد المسلم ابوالوليد المسلم غير متصل
قلم ذهبي مميز
 
تاريخ التسجيل: Feb 2019
مكان الإقامة: مصر
الجنس :
المشاركات: 176,734
الدولة : Egypt
افتراضي تحديث أمنى مهم من مايكروسوفت لإصلاح 56 ثغرة خطيرة.. حدث جهازك الآن

تحديث أمنى مهم من مايكروسوفت لإصلاح 56 ثغرة خطيرة.. حدث جهازك الآن



كتب مؤنس حواس

تحديث أمنى مهم من مايكروسوفت


اختتمت مايكروسوفت عام 2025 بإصدار تحديثات أمنية لـ 56 ثغرة في منتجات مختلفة ضمن منصة ويندوز، بما في ذلك ثغرة واحدة تم استغلالها بشكل نشط، ومن بين هذه الثغرات، صُنفت ثلاث منها على أنها حرجة، و53 على أنها مهمة، كما تم الإعلان عن ثغرتين أخريين وقت إصدار التحديث.

مايكروسوفت تغلق عشرات الثغرات بينها واحدة تُستغل فعليًا.. وهذه أبرزها:

وتشمل هذه الثغرات: 29 ثغرة لرفع مستوى الصلاحيات، و18 ثغرة لتنفيذ تعليمات برمجية عن بُعد، وأربع ثغرات للكشف عن المعلومات، وثلاث ثغرات لحجب الخدمة، وثغرتين لانتحال الهوية، وبحسب بيانات جمعتها شركة Fortra، فقد عالجت مايكروسوفت 1275 ثغرة أمنية (CVE) في عام 2025. وأشار ساتنام نارانج من شركة Tenable إلى أن عام 2025 يُعد العام الثاني على التوالي الذي تُصدر فيه الشركة تحديثات لأكثر من 1000 ثغرة أمنية (CVE)، وهذه هي المرة الثالثة التي يحدث فيها ذلك منذ بدء تحديثات الثلاثاء. ويُضاف هذا التحديث إلى 17 ثغرة أمنية عالجتها الشركة العملاقة في متصفحها Edge المبني على Chromium منذ إصدار تحديث الثلاثاء في نوفمبر 2025، ويشمل ذلك ثغرة انتحال هوية في Edge لنظام iOS (CVE-2025-62223، score CVSS: 4.3).

أما الثغرة التي يتم استغلالها حاليًا فهي CVE-2025-62221 (score CVSS: 7.8)، وهي ثغرة استخدام بعد التحرير في برنامج تشغيل مرشح الملفات السحابية المصغر لنظام Windows، والتي قد تسمح لمهاجم مُصرّح له برفع امتيازاته محليًا والحصول على صلاحيات النظام. ولا يُعرف حاليًا كيف يتم استغلال هذه الثغرة الأمنية في الواقع العملي وفي أي سياق، ولكن استغلالها بنجاح يتطلب من المُهاجم الوصول إلى النظام المُعرَّض للخطر عبر وسيلة أخرى، يُنسب الفضل إلى مركز استخبارات التهديدات من مايكروسوفت (MSTIC) ومركز استجابة الأمن من مايكروسوفت (MSRC) في اكتشاف هذه الثغرة والإبلاغ عنها.

كيف يستغل المهاجمون الثغرة النشطة للسيطرة على الأجهزة والشبكات؟

وفقًا لمايك والترز، رئيس شركة Action1 ومؤسسها المُشارك، يُمكن للمُهاجم الحصول على صلاحيات محدودة عبر أساليب مثل التصيّد الاحتيالي، أو استغلال ثغرات متصفحات الويب، أو أي ثغرة أخرى معروفة تسمح بتنفيذ التعليمات البرمجية عن بُعد، ثم ربطها بثغرة CVE-2025-62221 للسيطرة على الجهاز.
بفضل هذه الصلاحيات، يستطيع المهاجم نشر مكونات نواة النظام أو استغلال برامج التشغيل الموقعة للتحايل على أنظمة الحماية والحفاظ على وجوده، ويمكن استغلال هذه الصلاحيات لتحقيق اختراق شامل للشبكة عند اقترانها بسرقة بيانات الاعتماد.




__________________
سُئل الإمام الداراني رحمه الله
ما أعظم عمل يتقرّب به العبد إلى الله؟
فبكى رحمه الله ثم قال :
أن ينظر الله إلى قلبك فيرى أنك لا تريد من الدنيا والآخرة إلا هو
سبحـــــــــــــــانه و تعـــــــــــالى.

رد مع اقتباس
 


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


 


الاحد 20 من مارس 2011 , الساعة الان 01:21:21 صباحاً.

Powered by vBulletin V3.8.5. Copyright © 2005 - 2013, By Ali Madkour

[حجم الصفحة الأصلي: 57.10 كيلو بايت... الحجم بعد الضغط 55.38 كيلو بايت... تم توفير 1.72 كيلو بايت...بمعدل (3.01%)]