Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    أسعار “آسوس فيفو بوك 14” تنخفض إلى 349.99 دولارًا في “بيست باي” مع عروض (Copilot +) الجديدة.

    29 ديسمبر, 2025

    تراجع ملحوظ في أعداد لاعبي “باتلفيلد 6” بعد شهرين من الإطلاق.

    29 ديسمبر, 2025

    تسبّب مهاجمون في اضطرابات واسعة النطاق خلال لعبة (Rainbow Six Siege)، ما دفع يوبيسوفت لإيقافها.

    29 ديسمبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » تقوم Microsoft بإصلاح أكثر من 70 عيوبًا أمانًا في Windows و Office و Azure
    اخر الاخبار

    تقوم Microsoft بإصلاح أكثر من 70 عيوبًا أمانًا في Windows و Office و Azure

    فريق التحريربواسطة فريق التحرير15 مايو, 20253 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    كان بالأمس تصحيح الثلاثاء ، وقدمت Microsoft تحديثات أمان تناولت 77 نقاط الضعف الجديدة ، مع استغلال خمسة نقاط الضعف في Windows بالفعل في البرية ، ويتم تصنيف العديد من الآخرين في Windows و Office على أنها “حرجة”.

    تقدم Microsoft تفاصيل متفرقًا عن نقاط الضعف في دليل التحديث الأمني ​​، ولكن Dustin Childs يخوض مزيد من التفاصيل في مدونة Trend Micro's ZDI مع مراعاة المشرفين الذين يديرون شبكات الشركات.

    من المتوقع أن يحدث التصحيح التالي يوم الثلاثاء في 10 يونيو 2025.

    ثغرات الأمن في ويندوز

    ينتشر عدد كبير من نقاط الضعف – 44 هذه المرة – عبر إصدارات Windows المختلفة (10 و 11 والخادم) والتي لا تزال Microsoft تقدم تحديثات الأمان لها. على الرغم من أن نظام التشغيل Windows 7 و 8.1 لم يعد يتم ذكرهما في تقارير الأمان ، إلا أنهما لا يزالون قد يكونون عرضة للخطر. إذا سمحت متطلبات النظام الخاصة بك ، فيجب عليك الترقية إلى Windows 11 24H2 قبل شهر أكتوبر لمواصلة تلقي تحديثات الأمان.

    نقاط الضعف في Windows في اليوم الصفر

    وفقًا لـ Microsoft ، هناك بالفعل هجمات على ما مجموعه خمسة نقاط الضعف في الأمن في Windows ، مع وجود ثغرة في تنفيذ الكود البعيد CVE-2025-30397. إذا كانت Edge هي متصفحك الافتراضي ، فكل ما يتطلبه الأمر هو نقرة على رابط مصمم إلى Force Edge للتبديل إلى وضع Internet Explorer (ميزة قديمة تظل في جميع إصدارات Windows لأن منصة MSHTML لا تزال تستخدمها بعض التطبيقات القديمة).

    تشمل نقاط الضعف الأخرى في اليوم الصفر قضايا EOP (ارتفاع الامتياز) ، والتي يمكن للمهاجمين استخدامها لإعطاء قانونهم أعلى تراخيص ، وحتى حقوق النظام. عادة ، يتم استخدام هذه الثغرات الأمنية في تركيبة مع الضعف RCE. يتيح ذلك تنفيذ التعليمات البرمجية المتسللة بحقوق النظام الكاملة ، والتي تحب مجموعات الفدية.

    تؤثر نقاط الضعف هذه على برنامج تشغيل نظام ملفات السجل المشترك لـ Windows (CVE-2025-32701 ، CVE-2025-32706) ، وبرنامج تشغيل الوظيفة الإضافية لـ WINSOCK (CVE-2025-32709) ومكتبة Manager Core Core (CVE-2025-30400).

    نقاط الضعف في Windows

    حددت Microsoft اثنين من نقاط الضعف ذات الصلة الوثيقة في عميل سطح المكتب عن بُعد على أنهما أمر بالغ الأهمية (CVE-2025-29966 ، CVE-2025-29967). إذا قام المستخدم بالاتصال بخادم RDP الضار ، فيمكن حقن الرمز وتنفيذه. أيضًا ، تتطلب استغلال CVE-2025-29833 في ناقل الجهاز الظاهري من تأليف مستخدم مسجل.

    نقاط الضعف الأمنية في المكتب

    قامت Microsoft بإصلاح 18 نقاط ضعف في عائلة منتجاتها ، بما في ذلك 17 نقاط الضعف RCE. يتم تصنيف اثنين من نقاط الضعف الخالية من الاستخدام (CVE-2025-30377 و CVE-2025-30386) على أنها حاسمة. بالنسبة لهذين نقاط الضعف RCE ، فإن نافذة المعاينة هي متجه هجوم ، مما يعني أنه يمكن أن يسمح لهجوم ناجح عند عرض ملف معد في المعاينة. لا يتعين على المستخدم حتى النقر فوقه أو فتحه.

    تقوم Microsoft بتصنيف نقاط الضعف الأخرى على أنها عالية المخاطر. تسعة من نقاط الضعف RCE هذه في Excel ، ثلاثة تؤثر على SharePoint ، بالإضافة إلى واحد في PowerPoint و Outlook. مع هذه الثغرات الأمنية ، يتطلب الهجوم الناجح من المستخدم فتح ملف تم إعداده خصيصًا. يمكن بعد ذلك تنفيذ التعليمات البرمجية الضارة مع حقوق المستخدم.

    ثغرات الأمن في الخدمات السحابية

    في الثامن من مايو ، قامت Microsoft بإصلاح ستة نقاط ضعف أمان في تطبيقات Azure و Dataverse و Power التي تم تصنيفها على أنها حرجة. وتشمل هذه CVE-2025-29813 (ضعف EOP في Azure) واثنين من نقاط الضعف الأخرى. لا يحتاج عملاء Microsoft إلى اتخاذ أي إجراء.

    ظهرت هذه المقالة في الأصل على PC-WELT Sister Publication وتم ترجمتها وتوطينها من الألمانية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقلأول مرة في تاريخه قسم بلايستيشن يحقق أرباح تفوق 30 مليار دولار
    التالي Proton Drive Review: قم بتأمين الملفات والصور الخاصة بك مع تشفير شامل

    المقالات ذات الصلة

    اخر الاخبار

    تسبّب مهاجمون في اضطرابات واسعة النطاق خلال لعبة (Rainbow Six Siege)، ما دفع يوبيسوفت لإيقافها.

    29 ديسمبر, 2025
    اخر الاخبار

    تُحدد مسودة قواعد الذكاء الاصطناعي الصينية “القيم الاشتراكية الأساسية” لمحاكاة الشخصية البشرية.

    28 ديسمبر, 2025
    اخر الاخبار

    ينشط لاعبو الكمبيوتر نظام التشغيل Windows 11 Pro بسعر 9.97 دولارًا (السعر الموصى به 199 دولارًا).

    28 ديسمبر, 2025
    اخر الاخبار

    تُوظّف شركة OpenAI لشغل وظيفة تبدو مُرهِقة.

    28 ديسمبر, 2025
    اخر الاخبار

    أصبح تحرير ملفات PDF ميسور التكلفة مقابل 40 دولارًا فقط.

    28 ديسمبر, 2025
    اخر الاخبار

    لماذا المرأة المعجزة (Wonder Woman) بهذه الصفات؟

    28 ديسمبر, 2025
    اخر الاخبار

    كتب تيم بليك نيلسون رواية عن ممثلين ذوي قدرات خارقة.

    28 ديسمبر, 2025
    اخر الاخبار

    زاك سنايدر يكشف عن هنري كافيل في زي سوبرمان (Superman costume).

    27 ديسمبر, 2025
    اخر الاخبار

    تطبيق يوفر مساحة تخزين مجانية لـ iCloud ويحل مشكلة الامتلاء.

    27 ديسمبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬154 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024816 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024775 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025758 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024721 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    إغلاق متجر بلايستيشن على PS3 وPS Vita في دولة جديدة مطلع عام 2026.

    فريق التحرير17 ديسمبر, 2025
    ألعاب

    إليك أحدث أكواد فري فاير Free Fire Codes المجانية 2025 وشرح طريقة تفعيلها

    فريق التحرير3 يوليو, 2025
    اخر الاخبار

    أفضل الألعاب الجنسية في معرض CES 2025

    فريق التحرير13 يناير, 2025
    رائج الآن

    إغلاق متجر بلايستيشن على PS3 وPS Vita في دولة جديدة مطلع عام 2026.

    17 ديسمبر, 202514 زيارة

    إليك أحدث أكواد فري فاير Free Fire Codes المجانية 2025 وشرح طريقة تفعيلها

    3 يوليو, 202512 زيارة

    أفضل الألعاب الجنسية في معرض CES 2025

    13 يناير, 202512 زيارة
    اختيارات المحرر

    أسعار “آسوس فيفو بوك 14” تنخفض إلى 349.99 دولارًا في “بيست باي” مع عروض (Copilot +) الجديدة.

    29 ديسمبر, 2025

    تراجع ملحوظ في أعداد لاعبي “باتلفيلد 6” بعد شهرين من الإطلاق.

    29 ديسمبر, 2025

    تسبّب مهاجمون في اضطرابات واسعة النطاق خلال لعبة (Rainbow Six Siege)، ما دفع يوبيسوفت لإيقافها.

    29 ديسمبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter