Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    يتيح لك Steam Update إعادة تسمية ألعابك لسهولة البحث

    11 سبتمبر, 2025

    تحالف جديد.. مايكروسوفت تدرس إدماج نماذج أنثروبيك كلود في أوفيس 365

    11 سبتمبر, 2025

    “Stranger Things” Club Hellfire Club: الموسم 3

    11 سبتمبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » تحديث Big August يحدد عشرات عيوب الأمان في Windows and Office
    اخر الاخبار

    تحديث Big August يحدد عشرات عيوب الأمان في Windows and Office

    فريق التحريربواسطة فريق التحرير10 سبتمبر, 20250 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    كان بالأمس تصحيح الثلاثاء لشهر سبتمبر ، وقدمت Microsoft تحديثات أمان تتناول 80 نقاط ضعف جديدة.

    قامت Microsoft بتصنيف ثمانية من نقاط الضعف في Windows و Office على أنها حاسمة ، ولكن لم يتم استغلال أي منها للهجمات في البرية حتى الآن. للأسف ، تقدم Microsoft تفاصيل قليلة حول ثغرات الأمن للبحث الذاتي في دليل تحديث الأمان.

    من المقرر عقد التصحيح التالي يوم الثلاثاء في 14 أكتوبر 2025. هذا هو أيضًا التاريخ الذي طال انتظاره لنهاية دعم Windows 10. لا تنتظر حتى فوات الأوان! تعرف على خياراتك المضي قدما.

    نقاط الضعف في Windows

    ينتشر عدد كبير من نقاط الضعف – 58 هذه المرة – عبر إصدارات Windows المختلفة التي لا تزال Microsoft تقدم تحديثات الأمان: Windows 10 و Windows 11 و Windows Server.

    لم يعد Windows 7 و 8.1 يحصلان على تحديثات أمان ، لذلك تظل عرضة للخطر كما كانت دائمًا. إذا كنت لا تزال على هذه الإصدارات ومتطلبات النظام الخاصة بك ، فيجب عليك التبديل إلى Windows 11 في أقرب وقت ممكن لمواصلة تلقي تحديثات الأمان.

    قامت Microsoft بتصنيف 7 نقاط ضعف أمان في Windows على أنها أمر بالغ الأهمية ، بما في ذلك أربعة نقاط ضعف في تنفيذ التعليمات البرمجية عن بُعد (RCE). خمسة من هذه الثغرات الأمنية في مكونات الرسومات. يمكن أن يكون كافياً لفتح ملف صورة مصاب (على سبيل المثال ، تم تحميله من موقع ويب) لتنفيذ التعليمات البرمجية الضارة. تبرز ضعف تسرب البيانات CVE-2025-53799 لأن استغلالها يمكن أن يعرض فقط جزءًا صغيرًا من الذاكرة العاملة. لا يزال من غير الواضح لماذا يعتبر هذا الشخص حرجة.

    قامت Microsoft أيضًا بإصلاح 5 نقاط ضعف أمان في Hyper-V ، واحدة منها (CVE-2025-55224) تم تصنيفها على أنها حاسمة. والبعض الآخر هم ارتفاع الثغرات (EOP) من نقاط الضعف. CVE-2025-54918 في NT LAN Manager هو أيضًا ثغرة EOP المصنفة على أنها حاسمة. يمكن للمهاجم الذي يحمل حقوق المستخدم الحصول على تراخيص النظام عبر الشبكة ، وهو أمر بسيط بما فيه الكفاية بحيث يمكن استخدامه كجزء من الهجوم المستهدف.

    نقاط الضعف الأخرى في Windows

    الضعف مع أعلى درجة الضعف هو CVE-2025-55232 في حزمة حساب عالية الأداء (HPC). يمكن للمهاجم أن يضخ رمزًا عن بعد دون حساب مستخدم وتنفيذه بمفرده. هذا يجعل الضعف محتملًا للديدان داخل شبكة HPC. كقاعدة عامة ، فإنه يؤثر فقط على مجموعات من أجهزة الكمبيوتر عالية الأداء الآمنة بالفعل. توصي Microsoft بحظر منفذ TCP 5999.

    ألغت Microsoft 10 نقاط ضعف في خدمة التوجيه والوصول عن بُعد (RRAS) هذا الشهر ، مقارنة بـ 12 الشهر الماضي. هذه المرة لا يوجد سوى اثنين من نقاط الضعف RCE ، والباقي هي تسرب البيانات. يتم تصنيف جميعها على أنها عالية المخاطر. في خدمة جدار الحماية من Windows ، قامت Microsoft بإصلاح 6 نقاط ضعف EOP التي تعتبر مخاطر عالية. يمكن للمهاجم الذي يحمل حقوق المستخدم استخدامها للحصول على تراخيص حساب النظام المحلي من أجل تنفيذ التعليمات البرمجية الضارة.

    نقاط الضعف في المكتب الحرجة

    قامت Microsoft بإصلاح 16 نقاط ضعف في عائلة منتجاتها ، بما في ذلك 12 نقاط ضعف تنفيذ التعليمات البرمجية عن بُعد (RCE). تم تصنيف أحد نقاط الضعف RCE هذه (CVE-2025-54910) على أنها حاسمة لأن نافذة المعاينة تعتبر متجهًا للهجوم. هذا يعني أن الهجوم يمكن أن يحدث ببساطة عن طريق عرض ملف مصاب في المعاينة ، حتى لو لم ينقر المستخدم عليه أو يفتحه.

    تقوم Microsoft بتصنيف نقاط الضعف المكتبية الأخرى على أنها عالية المخاطر. هنا ، يجب على المستخدم فتح ملف مصاب ليصبح رمز الاستغلال ليصبح ساري المفعول (“Open to Own”). هناك 8 نقاط الضعف RCE ثابتة في Excel وحدها.

    تحديثات أمان المتصفح

    تم إصدار أحدث تحديث أمني إلى Edge 140.0.3485.54 في 5 سبتمبر ويستند إلى Chromium 140.0.7339.81. إنه يعمل على إصلاح العديد من نقاط الضعف الكروم بالإضافة إلى الضعف الخاص بالحافة. أصدرت Google منذ ذلك الحين تحديثًا أمانًا جديدًا ، سيتعين على Microsoft الاستجابة له في وقت لاحق من هذا الأسبوع.

    ظهرت هذه المقالة في الأصل على PC-WELT Sister Publication وتم ترجمتها وتوطينها من الألمانية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقمطور Battlefield 6 يعترف: المركبات في حالة ضعيفة حاليًا!
    التالي جيسي أيزنبرغ يثير تويست “العقل” في “الآن أنت تراني 3”

    المقالات ذات الصلة

    اخر الاخبار

    يتيح لك Steam Update إعادة تسمية ألعابك لسهولة البحث

    11 سبتمبر, 2025
    اخر الاخبار

    “Stranger Things” Club Hellfire Club: الموسم 3

    11 سبتمبر, 2025
    اخر الاخبار

    هذه الكاميرا الأمنية عالية الدقة في Tapo Wi-Fi هي 35 دولارًا فقط الآن

    11 سبتمبر, 2025
    اخر الاخبار

    طورت امرأة تبلغ من العمر 36 عامًا شغفًا لا تشبع بتبييض. يعرف العلماء الآن لماذا

    11 سبتمبر, 2025
    اخر الاخبار

    12 أدوات USB-C بارعة لم تكن تعرف أنك بحاجة إليها

    11 سبتمبر, 2025
    اخر الاخبار

    ما هي سماعات الأذن اللاسلكية أفضل؟

    10 سبتمبر, 2025
    اخر الاخبار

    18 شهرًا من اختبار OLED ، قد تنتهي المخاوف المحترقة

    10 سبتمبر, 2025
    اخر الاخبار

    تقرير: “تيك توك” تساهم بـ 3.9 مليارات ريال في الاقتصاد السعودي وتوفر 25 ألف وظيفة 

    10 سبتمبر, 2025
    اخر الاخبار

    تقوم Robinhood ببناء شبكة اجتماعية لاتباع صفقات المحركين في السوق

    10 سبتمبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬020 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024784 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024762 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024714 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025599 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    ألعاب

    تشكيلة Free Play Days لهذا الأسبوع تضم ألعاب مميزة، إليكم القائمة

    فريق التحرير29 أغسطس, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    رائج الآن

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202514 زيارة

    تشكيلة Free Play Days لهذا الأسبوع تضم ألعاب مميزة، إليكم القائمة

    29 أغسطس, 202513 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202510 زيارة
    اختيارات المحرر

    يتيح لك Steam Update إعادة تسمية ألعابك لسهولة البحث

    11 سبتمبر, 2025

    تحالف جديد.. مايكروسوفت تدرس إدماج نماذج أنثروبيك كلود في أوفيس 365

    11 سبتمبر, 2025

    “Stranger Things” Club Hellfire Club: الموسم 3

    11 سبتمبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter