Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    تُلبية لوحة مفاتيح Lenovo ذاتية الشحن احتياجات العمل والألعاب.

    28 ديسمبر, 2025

    هاتف Honor Win Gaming يخضع للاختبار: تصميم متين وبطارية كبيرة.

    27 ديسمبر, 2025

    زاك سنايدر يكشف عن هنري كافيل في زي سوبرمان (Superman costume).

    27 ديسمبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » تقوم Microsoft بإصلاح العشرات من العيوب الأمنية في Windows وOffice
    اخر الاخبار

    تقوم Microsoft بإصلاح العشرات من العيوب الأمنية في Windows وOffice

    فريق التحريربواسطة فريق التحرير14 نوفمبر, 20240 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    لقد أتى تصحيح يوم الثلاثاء لشهر نوفمبر أخيرًا، ومعه قامت Microsoft بإزالة 89 ثغرة أمنية عبر Windows وتطبيقات وخدمات Microsoft الأخرى. تم تصنيف أربع من هذه الثغرات الأمنية على أنها “حرجة” وجميع الثغرات المتبقية باستثناء واحدة “عالية المخاطر”.

    وفقًا لمايكروسوفت، تم بالفعل استغلال اثنتين من نقاط الضعف في نظام التشغيل Windows، مع إجمالي ستة عيوب أمنية يوم الصفر تم إصلاحها في هذا التصحيح. اعتبارًا من الآن، حتى بدون ديسمبر، فإن عام 2024 هو بالفعل العام الذي تم فيه تصحيح ثاني أكثر الثغرات الأمنية.

    لا تقدم Microsoft أي تفاصيل حول هذه الثغرات الأمنية في دليل تحديث الأمان، ولكن لحسن الحظ، يغطي Dustin Childs كل ذلك بطريقة أكثر وضوحًا على مدونة Zero Day Institute، مع مراعاة المسؤولين الذين يديرون شبكات الشركة دائمًا.

    علاوة على كل هذا، أصدرت Microsoft إصدارًا جديدًا من أداة إزالة البرامج الضارة لـ Windows، والتي يمكنك استخدامها للعثور على تهديدات البرامج الضارة على نظامك وعكس أي ضرر تسببت فيه.

    تم تصحيح العيوب الأمنية في Windows

    تم توزيع نسبة كبيرة من الثغرات الأمنية التي تم تصحيحها – 37 في المجموع – عبر إصدارات Windows المختلفة، بما في ذلك Windows 10 وWindows 11 وWindows Server.

    لم يعد نظاما التشغيل Windows 7 وWindows 8.1 يحصلان على تحديثات الأمان بعد الآن، لذا من المحتمل أنهما ما زالا عرضة للخطر. إذا كانت متطلبات النظام لديك تدعم ذلك، فيجب عليك ذلك الترقية إلى Windows 10 (22H2) أو Windows 11 (23H2) من أجل الاستمرار في تلقي التحديثات الأمنية.

    لاحظ أن نظام التشغيل Windows 10 لن يكون مدعومًا في العام المقبل، لذا قد ترغب في تخطي ذلك والانتقال مباشرة إلى نظام التشغيل Windows 11 إذا استطعت. وعلى الرغم من أن تحديث Windows 11 24H2 متوفر بالفعل، فإنه يسبب جميع أنواع المشكلات، لذلك قد ترغب في الالتزام بالتحديث 23H2 في الوقت الحالي.

    الثغرات الأمنية الحرجة لنظام التشغيل Windows

    وفقًا لمايكروسوفت، هناك بالفعل هجمات على اثنتين من نقاط الضعف الأمنية لنظام التشغيل Windows: CVE-2024-43451 عبارة عن فجوة انتحال في نظام MSHTML القديم الذي يسمح للمهاجم بتسجيل الدخول باسم المستخدم، وCVE-2024-49039 يسمح ببرامج ضارة رمز للخروج من حاوية التطبيق والتسبب في ضرر محدود على الأقل. وبالاشتراك مع العيوب الأخرى التي تمنح حقوقًا أعلى، يمكن أن يكون لمثل هذا الهجوم تأثير أكبر بكثير.

    تصنف Microsoft ثغرة RCE (تنفيذ التعليمات البرمجية عن بعد) CVE-2024-43639 في بروتوكول Kerberos على أنها حرجة، حيث يمكن للمهاجم تنفيذ التعليمات البرمجية عن بعد ودون تدخل المستخدم. نظرًا لأن Kerberos يعمل بتفويضات عالية، فقد يكون هذا الخطأ قابلاً للديدان (بمعنى أن التعليمات البرمجية الضارة يمكن أن تنتقل من خادم إلى خادم في الشبكة).

    تسمح ثغرة RCE CVE-2024-43498 في .NET وVisual Studio، والتي تم تصنيفها على أنها حرجة، للمهاجم بإرسال طلب معد خصيصًا إلى تطبيق ويب .NET ضعيف لحقن التعليمات البرمجية وتنفيذها.

    تحتوي خدمة الاتصالات الهاتفية التي تعمل بنظام Windows على سبع ثغرات أمنية قامت Microsoft بإصلاحها في هذا التصحيح، ستة منها عبارة عن ثغرات RCE والثغرة الأمنية الأخيرة هي ثغرة EoP (رفع الامتياز) التي يمكن أن تمنح المهاجم امتيازات مرتفعة.

    تم تصحيح عيوب أمان المكتب

    قامت Microsoft بإزالة ثماني نقاط ضعف عبر منتجات Office الخاصة بها. وتشمل هذه سبع ثغرات أمنية في RCE، خمسة منها موجودة في برنامج Excel. ثغرة Office الثامنة هي ثغرة SFB (تجاوز ميزة الأمان) التي تؤثر على Word، مما يسمح بتجاوز طريقة عرض Office المحمية باستخدام مستند Word مُعد خصيصًا.

    تم تصحيح الثغرات الأمنية في SQL Server

    يمثل خادم SQL الخاص بشركة Microsoft وحده أكثر من ثلث الثغرات الأمنية التي تم تصحيحها في نوفمبر. وتشمل هذه 31 نقطة ضعف RCE مصنفة على أنها عالية المخاطر.

    في معظم الحالات، يتطلب الهجوم اتصال نظام ضعيف بقاعدة بيانات معدة، وهو أمر من غير المرجح أن يحدث. ولكن في حالة CVE-2024-49043، ننصح بقراءة تقرير الأمان لأن تحديث برنامج تشغيل OLE DB مطلوب أيضًا هنا، وقد تكون التحديثات من موفري الجهات الخارجية ضرورية أيضًا.

    مزيد من القراءة: يجب أن تعرف إعدادات أمان Windows 11 لتعديلها

    ظهرت هذه المقالة في الأصل على منشورنا الشقيق PC-WELT وتمت ترجمتها وتعريبها من الألمانية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقلن تحتاج إلى Disney+ لمشاهدة الفيلم الوثائقي لما وراء الكواليس من إنتاج Agatha All Along
    التالي كيفية توصيل سماعات البلوتوث بجهاز Xbox Series X

    المقالات ذات الصلة

    اخر الاخبار

    زاك سنايدر يكشف عن هنري كافيل في زي سوبرمان (Superman costume).

    27 ديسمبر, 2025
    اخر الاخبار

    تطبيق يوفر مساحة تخزين مجانية لـ iCloud ويحل مشكلة الامتلاء.

    27 ديسمبر, 2025
    اخر الاخبار

    ذكور البعوض يتغذون على الدم البشري أيضًا.

    27 ديسمبر, 2025
    اخر الاخبار

    انخفضت تكلفة الاشتراك مدى الحياة في خدمة التخزين السحابي بسعة 10 تيرابايت إلى أقل من 300 دولار.

    27 ديسمبر, 2025
    اخر الاخبار

    علماء يصنعون مادة تتحول لأي شكل بسحب خيط.

    27 ديسمبر, 2025
    اخر الاخبار

    استخدام أنواع بيانات مايكروسوفت إكسل لتوفير الكتابة الزائدة.

    27 ديسمبر, 2025
    اخر الاخبار

    “مشروع مانهاتن” الصيني: كيف اقتربت بكين من كسر احتكار الغرب لصناعة الرقاقات الإلكترونية؟

    27 ديسمبر, 2025
    اخر الاخبار

    “فور جود” يعود إلى المسرح الأسبوع المقبل مع (For Good) وإضافات جديدة.

    27 ديسمبر, 2025
    اخر الاخبار

    لا يصدق، ولكني سأشتري المحتوى القابل للتنزيل لنظام ويندوز 11.

    27 ديسمبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬152 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024816 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024775 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025758 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024721 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    إغلاق متجر بلايستيشن على PS3 وPS Vita في دولة جديدة مطلع عام 2026.

    فريق التحرير17 ديسمبر, 2025
    ألعاب

    إليك أحدث أكواد فري فاير Free Fire Codes المجانية 2025 وشرح طريقة تفعيلها

    فريق التحرير3 يوليو, 2025
    اخر الاخبار

    أفضل الألعاب الجنسية في معرض CES 2025

    فريق التحرير13 يناير, 2025
    رائج الآن

    إغلاق متجر بلايستيشن على PS3 وPS Vita في دولة جديدة مطلع عام 2026.

    17 ديسمبر, 202512 زيارة

    إليك أحدث أكواد فري فاير Free Fire Codes المجانية 2025 وشرح طريقة تفعيلها

    3 يوليو, 202511 زيارة

    أفضل الألعاب الجنسية في معرض CES 2025

    13 يناير, 202511 زيارة
    اختيارات المحرر

    تُلبية لوحة مفاتيح Lenovo ذاتية الشحن احتياجات العمل والألعاب.

    28 ديسمبر, 2025

    هاتف Honor Win Gaming يخضع للاختبار: تصميم متين وبطارية كبيرة.

    27 ديسمبر, 2025

    زاك سنايدر يكشف عن هنري كافيل في زي سوبرمان (Superman costume).

    27 ديسمبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter