Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    اكتشاف نسخة نادرة ومبكرة جدًا من Uncharted: Drake’s Fortune!

    26 أكتوبر, 2025

    سوريَة تستعيد مكانتها الرقمية.. توقيع اتفاقية لإنزال أول كابل بحري دولي للاتصالات

    26 أكتوبر, 2025

    تحليل البيانات.. كيف يدعم خريطة التحول الرقمي في سوريَة؟

    26 أكتوبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » يحدد تحديث Microsoft يونيو العشرات من عيوب Windows و Office Security
    اخر الاخبار

    يحدد تحديث Microsoft يونيو العشرات من عيوب Windows و Office Security

    فريق التحريربواسطة فريق التحرير12 يونيو, 20250 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    كان بالأمس تصحيح الثلاثاء لشهر يونيو ، وهذا يعني أن Microsoft قدمت إصلاحات أمان جديدة لـ 66 نقاط الضعف. وفقًا لـ Microsoft ، يتم بالفعل استغلال ضعف واحد في Windows للهجمات ويتم تصنيف العديد من نقاط الضعف الأخرى في Windows و Office على أنها أمر بالغ الأهمية.

    استمر في القراءة لمزيد من التفاصيل حول نقاط الضعف الأمنية المختلفة التي تمت معالجتها. سيكون التصحيح التالي يوم الثلاثاء هو 8 يوليو 2025.

    ثغرات الأمن في Windows

    يتم نشر عدد كبير من نقاط الضعف – هذه المرة 44 – عبر إصدارات Windows المختلفة (10 وخادم جديد ، لا تزال Microsoft تقدم تحديثات أمان. لم يعد Windows 7 و 8.1 يتلقون تحديثات أمان ، لذلك تظل عرضة للخطر. إذا سمحت متطلبات النظام الخاصة بك ، فيجب عليك الترقية إلى نظام التشغيل Windows 11 24H2 في أقرب وقت الخاص بك لمواصلة تلقي تحديثات الأمان. (مع وصول Windows 10 إلى نهاية الحياة في أكتوبر ، لا نوصي بذلك.)

    النوافذ تحت الهجوم

    وفقًا لـ Microsoft ، هناك بالفعل هجمات يتم إجراؤها على ضعف CVE-2025-33053 في Windows ، والتي تؤثر على WebDAV و Internet Explorer. لا يزال هذا موجودًا كإرث في جميع إصدارات Windows لأن منصة MSHTML ، على سبيل المثال ، لا تزال تستخدمها بعض التطبيقات القديمة. إن النقر على رابط تم إعداده خصيصًا يكفي للمستخدم لتنفيذ التعليمات البرمجية المتسلسلة. تقدم Microsoft تحديثات لنظام التشغيل Windows Server 2008 وأحدث لإصلاح هذه الثغرة الأمنية.

    إن EOP (ارتفاع الامتياز) CVE-2025-33073 في عميل Windows SMB معروف بالفعل بشكل عام. تود Microsoft أن تشكر الخبراء في العديد من شركات أمن تكنولوجيا المعلومات الذين أبلغوا بشكل خاص عن هذا الضعف إلى Microsoft. إذا كان من الممكن خداع المستخدم للاتصال بخادم ضار – فسيكون خادم SMB خيارًا واضحًا – ثم يمكن للخادم أن يعرض نظام المستخدم واكتساب امتيازات مرتفعة. في نهاية المطاف ، يمكن تنفيذ رمز مع حقوق النظام.

    نقاط الضعف في Windows

    حددت Microsoft ضعف RCE (CVE-2025-33071) في خدمة وكيل Kerberos KDC (KPSSVC) على أنها أمر بالغ الأهمية. لا تتأثر وحدات تحكم المجال عمومًا. يمكن استغلال RCE Budability CVE-2025-29828 في Windows Schannel من قبل مهاجم يرسل طوفان من رسائل “Hello” المجزأة إلى خادم يقبل اتصالات TLS. وفقًا لـ Dustin Childs ، قامت Microsoft سراً بتصحيح الضعف RCE CVE-2025-32710 في خدمات سطح المكتب عن بعد مرة أخرى في شهر مايو وهي الآن مجرد اللحاق بالوثائق.

    يمكن أن يسمح EOP (ارتفاع الامتياز) CVE-2025-33070 في Windows Netlogon للمهاجم بالحصول على تصريحات مسؤول المجال عن طريق إرسال طلبات تسجيل الدخول المصنوعة إلى وحدة تحكم المجال. يبدو أن Microsoft تعتبر أنه من المحتمل أن يتم استغلال هذه الثغرة الأمنية في المستقبل المنظور.

    حددت Microsoft أيضًا EOP Budability CVE-2025-47966 في أتمتة الطاقة الإنتاجية المستندة إلى مجموعة النظراء (تدفق Microsoft سابقًا) باعتبارها أمرًا بالغ الأهمية. لحسن الحظ ، اعتنت Microsoft بالفعل بها.

    ثغرات الأمن المكتبية

    قامت Microsoft بإصلاح 18 نقاط ضعف في عائلة منتجاتها ، بما في ذلك 17 نقاط الضعف RCE. يتم تصنيف خمسة نقاط الضعف على أنها حاسمة ، بما في ذلك تلك التي تؤثر بشكل خاص على SharePoint. تقوم Microsoft بتصنيف نقاط الضعف الأخرى على أنها عالية المخاطر.

    بالنسبة إلى نقاط الضعف الأربعة الأخرى ، تعتبر نافذة المعاينة متجهًا للهجوم. هذا يعني أنه من الممكن أن يقوم ملف مستعد بتسهيل الهجوم فقط من خلال عرضه في المعاينة. لا يتعين على المستخدم النقر فوقه أو فتحه.

    ثغرات الأمن متصفح

    أحدث إصدار للمتصفح من Edge هو 137.0.3296.68 من 6 يونيو ، استنادًا إلى Chromium 137.0.7151.69. ومع ذلك ، أصدرت Google إصدار تحديث جديد Chrome (و Chromium) 137.0.7151.103/104 أمس في 10 يونيو ، والذي يحدد نقاط الضعف المصنفة على أنها عالية المخاطر.

    ظهرت هذه المقالة في الأصل على PC-WELT Sister Publication وتم ترجمتها وتوطينها من الألمانية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقيجد البنتاغون أن الأميركيين
    التالي جون ل. يونغ ، الرجل الذي أنشأ ويكيليكس قبل ويكيليكس ، يموت في 89

    المقالات ذات الصلة

    اخر الاخبار

    أصبح سيناريو فيلم “فرانكنشتاين” للمخرج غييرمو ديل تورو بمثابة كتاب

    26 أكتوبر, 2025
    اخر الاخبار

    فقاعة الذكاء الاصطناعي تطل برأسها من جديد.. هل نكرر أخطاء الماضي؟

    25 أكتوبر, 2025
    اخر الاخبار

    “شيء ما يقتل الأطفال” هو الحصول على تعديلات سينمائية وتلفزيونية

    25 أكتوبر, 2025
    اخر الاخبار

    ستمكن قاعدة الطاقة الجديدة لإدارة ترامب مراكز البيانات من “الأحمال الكبيرة”

    25 أكتوبر, 2025
    اخر الاخبار

    ماريو يشق طريقه إلى موكب عيد الشكر لميسي

    25 أكتوبر, 2025
    اخر الاخبار

    13 أداة USB-C ذكية لم تكن تعلم أنك بحاجة إليها

    25 أكتوبر, 2025
    اخر الاخبار

    “Campaign Evolved” يجلب أخيرًا الامتياز إلى PS5

    25 أكتوبر, 2025
    اخر الاخبار

    يتم الآن التحقيق في وضع “Mad Max” الخاص بشركة Tesla من قبل المنظمين الأمريكيين

    25 أكتوبر, 2025
    اخر الاخبار

    تريد ليدجر أن تتفوق محفظة العملات المشفرة الأحدث الخاصة بها على مدار مسح مقلة العين الخاص بسام ألتمان

    25 أكتوبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬062 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024794 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024766 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024715 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025669 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    منوعات تقنية

    بجودة عالمية ودعم محلي غير مسبوق.. “كيرنو” الإماراتية ترسم ملامح جديدة لصناعة التقنية في الخليج

    فريق التحرير18 أكتوبر, 2025
    منوعات تقنية

    كلية الإمارات للتطوير التربوي تُطلق برنامج “آفاق”.. خطوة جديدة نحو تعليم أكثر ذكاءً

    فريق التحرير17 أكتوبر, 2025
    رائج الآن

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202515 زيارة

    بجودة عالمية ودعم محلي غير مسبوق.. “كيرنو” الإماراتية ترسم ملامح جديدة لصناعة التقنية في الخليج

    18 أكتوبر, 202513 زيارة

    كلية الإمارات للتطوير التربوي تُطلق برنامج “آفاق”.. خطوة جديدة نحو تعليم أكثر ذكاءً

    17 أكتوبر, 202513 زيارة
    اختيارات المحرر

    اكتشاف نسخة نادرة ومبكرة جدًا من Uncharted: Drake’s Fortune!

    26 أكتوبر, 2025

    سوريَة تستعيد مكانتها الرقمية.. توقيع اتفاقية لإنزال أول كابل بحري دولي للاتصالات

    26 أكتوبر, 2025

    تحليل البيانات.. كيف يدعم خريطة التحول الرقمي في سوريَة؟

    26 أكتوبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter