Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    تدعم أدوبي الأمان في برامج Lightroom وInDesign وAfter Effects.

    11 فبراير, 2026

    عروض أجهزة الكمبيوتر المحمول في (يوم الرؤساء): تخفيضات على أجهزة العمل والألعاب.

    11 فبراير, 2026

    هاتف سامسونج غالاكسي Z تري فولد (TriFold) معروض للبيع بسعر يقارب 3000 دولار.

    10 فبراير, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » تحديث Big August يحدد عشرات عيوب الأمان في Windows and Office
    اخر الاخبار

    تحديث Big August يحدد عشرات عيوب الأمان في Windows and Office

    فريق التحريربواسطة فريق التحرير10 سبتمبر, 20252 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    كان بالأمس تصحيح الثلاثاء لشهر سبتمبر ، وقدمت Microsoft تحديثات أمان تتناول 80 نقاط ضعف جديدة.

    قامت Microsoft بتصنيف ثمانية من نقاط الضعف في Windows و Office على أنها حاسمة ، ولكن لم يتم استغلال أي منها للهجمات في البرية حتى الآن. للأسف ، تقدم Microsoft تفاصيل قليلة حول ثغرات الأمن للبحث الذاتي في دليل تحديث الأمان.

    من المقرر عقد التصحيح التالي يوم الثلاثاء في 14 أكتوبر 2025. هذا هو أيضًا التاريخ الذي طال انتظاره لنهاية دعم Windows 10. لا تنتظر حتى فوات الأوان! تعرف على خياراتك المضي قدما.

    نقاط الضعف في Windows

    ينتشر عدد كبير من نقاط الضعف – 58 هذه المرة – عبر إصدارات Windows المختلفة التي لا تزال Microsoft تقدم تحديثات الأمان: Windows 10 و Windows 11 و Windows Server.

    لم يعد Windows 7 و 8.1 يحصلان على تحديثات أمان ، لذلك تظل عرضة للخطر كما كانت دائمًا. إذا كنت لا تزال على هذه الإصدارات ومتطلبات النظام الخاصة بك ، فيجب عليك التبديل إلى Windows 11 في أقرب وقت ممكن لمواصلة تلقي تحديثات الأمان.

    قامت Microsoft بتصنيف 7 نقاط ضعف أمان في Windows على أنها أمر بالغ الأهمية ، بما في ذلك أربعة نقاط ضعف في تنفيذ التعليمات البرمجية عن بُعد (RCE). خمسة من هذه الثغرات الأمنية في مكونات الرسومات. يمكن أن يكون كافياً لفتح ملف صورة مصاب (على سبيل المثال ، تم تحميله من موقع ويب) لتنفيذ التعليمات البرمجية الضارة. تبرز ضعف تسرب البيانات CVE-2025-53799 لأن استغلالها يمكن أن يعرض فقط جزءًا صغيرًا من الذاكرة العاملة. لا يزال من غير الواضح لماذا يعتبر هذا الشخص حرجة.

    قامت Microsoft أيضًا بإصلاح 5 نقاط ضعف أمان في Hyper-V ، واحدة منها (CVE-2025-55224) تم تصنيفها على أنها حاسمة. والبعض الآخر هم ارتفاع الثغرات (EOP) من نقاط الضعف. CVE-2025-54918 في NT LAN Manager هو أيضًا ثغرة EOP المصنفة على أنها حاسمة. يمكن للمهاجم الذي يحمل حقوق المستخدم الحصول على تراخيص النظام عبر الشبكة ، وهو أمر بسيط بما فيه الكفاية بحيث يمكن استخدامه كجزء من الهجوم المستهدف.

    نقاط الضعف الأخرى في Windows

    الضعف مع أعلى درجة الضعف هو CVE-2025-55232 في حزمة حساب عالية الأداء (HPC). يمكن للمهاجم أن يضخ رمزًا عن بعد دون حساب مستخدم وتنفيذه بمفرده. هذا يجعل الضعف محتملًا للديدان داخل شبكة HPC. كقاعدة عامة ، فإنه يؤثر فقط على مجموعات من أجهزة الكمبيوتر عالية الأداء الآمنة بالفعل. توصي Microsoft بحظر منفذ TCP 5999.

    ألغت Microsoft 10 نقاط ضعف في خدمة التوجيه والوصول عن بُعد (RRAS) هذا الشهر ، مقارنة بـ 12 الشهر الماضي. هذه المرة لا يوجد سوى اثنين من نقاط الضعف RCE ، والباقي هي تسرب البيانات. يتم تصنيف جميعها على أنها عالية المخاطر. في خدمة جدار الحماية من Windows ، قامت Microsoft بإصلاح 6 نقاط ضعف EOP التي تعتبر مخاطر عالية. يمكن للمهاجم الذي يحمل حقوق المستخدم استخدامها للحصول على تراخيص حساب النظام المحلي من أجل تنفيذ التعليمات البرمجية الضارة.

    نقاط الضعف في المكتب الحرجة

    قامت Microsoft بإصلاح 16 نقاط ضعف في عائلة منتجاتها ، بما في ذلك 12 نقاط ضعف تنفيذ التعليمات البرمجية عن بُعد (RCE). تم تصنيف أحد نقاط الضعف RCE هذه (CVE-2025-54910) على أنها حاسمة لأن نافذة المعاينة تعتبر متجهًا للهجوم. هذا يعني أن الهجوم يمكن أن يحدث ببساطة عن طريق عرض ملف مصاب في المعاينة ، حتى لو لم ينقر المستخدم عليه أو يفتحه.

    تقوم Microsoft بتصنيف نقاط الضعف المكتبية الأخرى على أنها عالية المخاطر. هنا ، يجب على المستخدم فتح ملف مصاب ليصبح رمز الاستغلال ليصبح ساري المفعول (“Open to Own”). هناك 8 نقاط الضعف RCE ثابتة في Excel وحدها.

    تحديثات أمان المتصفح

    تم إصدار أحدث تحديث أمني إلى Edge 140.0.3485.54 في 5 سبتمبر ويستند إلى Chromium 140.0.7339.81. إنه يعمل على إصلاح العديد من نقاط الضعف الكروم بالإضافة إلى الضعف الخاص بالحافة. أصدرت Google منذ ذلك الحين تحديثًا أمانًا جديدًا ، سيتعين على Microsoft الاستجابة له في وقت لاحق من هذا الأسبوع.

    ظهرت هذه المقالة في الأصل على PC-WELT Sister Publication وتم ترجمتها وتوطينها من الألمانية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقمطور Battlefield 6 يعترف: المركبات في حالة ضعيفة حاليًا!
    التالي جيسي أيزنبرغ يثير تويست “العقل” في “الآن أنت تراني 3”

    المقالات ذات الصلة

    اخر الاخبار

    تدعم أدوبي الأمان في برامج Lightroom وInDesign وAfter Effects.

    11 فبراير, 2026
    اخر الاخبار

    يتوفر ترخيص ويندوز مدى الحياة مع تحرير من اشتراكات Office بسعر 20 دولارًا.

    10 فبراير, 2026
    اخر الاخبار

    تكلفة برنامج (MS Project) 2024 تبلغ 45 دولارًا للتخطيط والتتبع والتسليم.

    9 فبراير, 2026
    اخر الاخبار

    يوفر حاسوب “إتش بي” الصغير أداءً قوياً بسعر 350 دولاراً.

    8 فبراير, 2026
    اخر الاخبار

    باحثون يطلبون من سائقي السيارات شرح إشارات راكبي الدراجات بعد صعوبات.

    6 فبراير, 2026
    اخر الاخبار

    مراجعة كاميرا Blink Mini 2K+: تحسينات تدريجية في كاميرا صغيرة الحجم.

    4 فبراير, 2026
    اخر الاخبار

    تجاوز (Roulette) المدعومة بالذكاء الاصطناعي وقارن النماذج الأفضل فورًا بخطة دائمة مقابل 79 دولارًا.

    2 فبراير, 2026
    اخر الاخبار

    يعود فيلم “Infinity Castle” إلى دور العرض في اليابان.

    1 فبراير, 2026
    اخر الاخبار

    هوليوود تنعى وفاة كاثرين أوهارا المفاجئة.

    31 يناير, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬178 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024820 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025792 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024779 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024723 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    اخر الاخبار

    هل تريد التحول من Chrome؟ كيفية استخدام Arc، المتصفح الذي يجرؤ على الابتكار

    فريق التحرير20 سبتمبر, 2024
    ألعاب

    جميع ألعاب Assassin's Creed بالترتيب، حسب تاريخ الإصدار والتسلسل الزمني

    فريق التحرير15 يوليو, 2024
    رائج الآن

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202513 زيارة

    هل تريد التحول من Chrome؟ كيفية استخدام Arc، المتصفح الذي يجرؤ على الابتكار

    20 سبتمبر, 20249 زيارة

    جميع ألعاب Assassin's Creed بالترتيب، حسب تاريخ الإصدار والتسلسل الزمني

    15 يوليو, 20248 زيارة
    اختيارات المحرر

    تدعم أدوبي الأمان في برامج Lightroom وInDesign وAfter Effects.

    11 فبراير, 2026

    عروض أجهزة الكمبيوتر المحمول في (يوم الرؤساء): تخفيضات على أجهزة العمل والألعاب.

    11 فبراير, 2026

    هاتف سامسونج غالاكسي Z تري فولد (TriFold) معروض للبيع بسعر يقارب 3000 دولار.

    10 فبراير, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter