Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    شون دافي يحذر من إمكانية إغلاق بعض المجال الجوي إذا لم تعيد الحكومة فتحها

    5 نوفمبر, 2025

    حول عقلك إلى آلة ذاكرة باستخدام هذه الأداة التي تبلغ قيمتها 50 دولارًا

    5 نوفمبر, 2025

    مشروع محاكاة ألعاب PS1 على بلايستيشن 5 قد يشهد انتعاشًا أخيرًا!

    5 نوفمبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » تقوم Microsoft بإصلاح ثغرة أمنية يوم الصفر في آخر تحديث لنظام Windows
    اخر الاخبار

    تقوم Microsoft بإصلاح ثغرة أمنية يوم الصفر في آخر تحديث لنظام Windows

    فريق التحريربواسطة فريق التحرير12 ديسمبر, 20241 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    كان يوم أمس آخر تصحيح يوم الثلاثاء لعام 2024، وقدمت معه Microsoft عددًا من التحديثات الأمنية، مما أدى إلى القضاء على 71 ثغرة أمنية عبر تطبيقات وخدمات Microsoft المختلفة.

    تصنف Microsoft 16 من نقاط الضعف هذه على أنها “حرجة” وتصنف جميع المشكلات المتبقية باستثناء واحدة على أنها “عالية المخاطر”. وفقًا للشركة، يتم بالفعل استغلال إحدى عيوب أمان Windows هذه بشكل كبير، لذلك من الضروري تصحيحها في أسرع وقت ممكن.

    مع تصحيح 1020 ثغرة أمنية طوال عام 2024، كان هذا ثاني أسوأ عام بالنسبة لشركة Microsoft فيما يتعلق بالعدد الهائل من المشكلات الأمنية. وتم تجاوزها مرة واحدة فقط، في عام 2020، والتي شهدت 1250 ثغرة أمنية على مدار العام.

    تقدم Microsoft تفاصيل متفرقة حول نقاط الضعف هذه في دليل تحديث الأمان الخاص بها. يقوم Dustin Childs بتحليل برنامج Patch Tuesday بطريقة أكثر وضوحًا على مدونة Trend Micro ZDI، مع مراعاة المسؤولين الذين يديرون شبكات الشركات دائمًا.

    تم تصحيح العيوب الأمنية في Windows

    تنتشر نسبة كبيرة من نقاط الضعف – 59 هذه المرة – عبر إصدارات Windows المختلفة (10 و11 وServer) والتي لا تزال Microsoft تقدم تحديثات أمنية لها.

    على الرغم من أن نظامي التشغيل Windows 7 و8.1 لم يعدا مذكورين في التقارير الأمنية، إلا أنه من الممكن أن يكونا عرضة للخطر. إذا كانت متطلبات النظام لديك تسمح بذلك، فيجب عليك التبديل إلى Windows 10 22H2 أو Windows 11 23H2 لمواصلة تلقي التحديثات الأمنية. يتوفر تحديث Windows 11 24H2، ولكن قد ترغب في تأجيله حتى يتم إصلاح مشكلاته المنتشرة.

    النوافذ تتعرض للهجوم في البرية

    وفقًا لمايكروسوفت، هناك بالفعل هجمات يتم إجراؤها على ثغرة أمنية معينة في Windows. تم تحديد مشكلة تجاوز سعة المخزن المؤقت هذه، المعروفة باسم CVE-2024-49138، في برنامج تشغيل نظام ملفات البروتوكول المشترك على أنها عالية الخطورة، مما يسمح للمهاجم بالحصول على ترخيص النظام عبر رفع الامتيازات.

    بالاشتراك مع الثغرة الأمنية RCE (تنفيذ التعليمات البرمجية عن بعد)، يمكن للمهاجم التحكم الكامل في نظام Windows والتسبب في أضرار جسيمة. غالبًا ما تُرى مثل هذه المجموعات في هجمات برامج الفدية، والتي لا تزال في ارتفاع حتى اليوم.

    نصيحة: لا ينبغي عليك فقط أن تحافظ على تحديث نظام التشغيل الخاص بك، بل يجب عليك أيضًا حماية جهاز الكمبيوتر الخاص بك باستخدام برامج مكافحة الفيروسات ذات السمعة الطيبة وبرامج VPN. تحقق من أفضل اختياراتنا لأفضل مجموعات برامج مكافحة الفيروسات لنظام التشغيل Windows وأفضل خدمات VPN.

    عيوب أمنية خطيرة أخرى في Windows

    تصنف Microsoft ما مجموعه 16 نقطة ضعف RCE في Windows على أنها حرجة، وتمثل خدمة Remote Desktop وحدها تسعة منها. على الرغم من عدم وجود عمليات استغلال ميدانية مسجلة لهذه الثغرات الأمنية حتى الآن، إلا أنه يجب على المسؤولين عدم تجاهلها.

    وأبرز هذه الثغرة هي CVE-2024-49112، وهي ثغرة RCE في بروتوكول الوصول الخفيف إلى الدليل (LDAP) والتي قد تسمح للمهاجم بإدخال تعليمات برمجية دون تسجيل دخول المستخدم وتنفيذها بامتيازات مرتفعة. توصي Microsoft بفصل وحدات التحكم بالمجال الضعيفة عن الإنترنت كإجراء تخفيف ضد مثل هذه الهجمات.

    تصنف Microsoft أيضًا ثغرة RCE CVE-2024-49117 في Hyper-V على أنها حرجة. قد يتم نشر التعليمات البرمجية من نظام الضيف وتنفيذها على النظام المضيف. تسجيل دخول المستخدم البسيط يكفي للمهاجم.

    تم تصحيح عيوب أمان المكتب

    قامت Microsoft بإزالة ثماني ثغرات أمنية في منتجات Office الخاصة بها، بما في ذلك ثلاث ثغرات أمنية في RCE. أحدهما كان في Excel، والآخر في Access، والثالث (المعروف باسم CVE-2024-49065) يمكن استغلاله عبر معاينة Outlook لمرفقات الملفات. ولحسن الحظ، وفقًا لمايكروسوفت، لا يستطيع المهاجم الوصول إلى بيانات المستخدم بهذه الثغرة الأمنية، ولكن يمكنه منع توفرها.

    الأول في سلسلة طويلة من نقاط الضعف في الذكاء الاصطناعي؟

    Muzic هو مشروع بحثي مفتوح المصدر من Microsoft يستخدم التعلم العميق لتعزيز فهم الموسيقى وإنشاءها. باستخدام CVE-2024-49063، قامت Microsoft بتوصيل أول ما يمكن أن يكون العديد من العيوب الأمنية في مجال الذكاء الاصطناعي.

    أي شخص يتساءل كيف قد تبدو نقاط الضعف في الذكاء الاصطناعي: فهي تبدو وكأنها أخطاء في إلغاء التسلسل. يمكن للمهاجم تطوير تعليمات برمجية ضارة يمكن تنفيذها عند تحويل دفق البيانات إلى كائن.

    اعتبارًا من ديسمبر 2024، لا توجد أداة Windows جديدة لإزالة البرامج الضارة. سيكون تصحيح الثلاثاء القادم في 14 يناير 2025.

    ظهرت هذه المقالة في الأصل على منشورنا الشقيق PC-WELT وتمت ترجمتها وتعريبها من الألمانية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقنموذج Gemini 2.0 من جوجل يفتح آفاقًا جديدة في عالم الألعاب
    التالي ناسا تحدد الخطأ الذي حدث أثناء رحلة إنجنيويتي النهائية

    المقالات ذات الصلة

    اخر الاخبار

    شون دافي يحذر من إمكانية إغلاق بعض المجال الجوي إذا لم تعيد الحكومة فتحها

    5 نوفمبر, 2025
    اخر الاخبار

    حول عقلك إلى آلة ذاكرة باستخدام هذه الأداة التي تبلغ قيمتها 50 دولارًا

    5 نوفمبر, 2025
    اخر الاخبار

    انخفض سعر البيتكوين لفترة وجيزة إلى أقل من 100000 دولار، وهو انخفاض بنسبة 20٪ منذ أعلى مستوى في أكتوبر

    5 نوفمبر, 2025
    اخر الاخبار

    تم تصميم هذا الكمبيوتر الشخصي الصغير الثلاثي بدقة 4K المزود بذاكرة وصول عشوائي (RAM) سعة 32 جيجابايت لتحقيق الإنتاجية (خصم 20%)

    5 نوفمبر, 2025
    اخر الاخبار

    12 رسمًا كاريكاتوريًا كلاسيكيًا يمكنك بثها مجانًا وأين يمكنك العثور عليها

    5 نوفمبر, 2025
    اخر الاخبار

    قامت شركة Philips Hue بتحويل مصابيحي إلى أجهزة استشعار للحركة. إنه أمر سحري، لكنه غير كامل

    5 نوفمبر, 2025
    اخر الاخبار

    يعود فيلم The Mummy مع النجوم الأصليين بريندان فريزر وراشيل وايز

    5 نوفمبر, 2025
    اخر الاخبار

    سؤال واحد بسيط يمكن أن يوقف محتال التزييف العميق على الفور

    5 نوفمبر, 2025
    اخر الاخبار

    تراهن المدن الصغيرة على أن ازدهار مراكز البيانات لن ينتهي أبدًا

    5 نوفمبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬079 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024795 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024767 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024715 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025699 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    منوعات تقنية

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    فريق التحرير29 مايو, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    اخر الاخبار

    أفضل الألعاب الجنسية في معرض CES 2025

    فريق التحرير13 يناير, 2025
    رائج الآن

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    29 مايو, 202527 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202516 زيارة

    أفضل الألعاب الجنسية في معرض CES 2025

    13 يناير, 202514 زيارة
    اختيارات المحرر

    شون دافي يحذر من إمكانية إغلاق بعض المجال الجوي إذا لم تعيد الحكومة فتحها

    5 نوفمبر, 2025

    حول عقلك إلى آلة ذاكرة باستخدام هذه الأداة التي تبلغ قيمتها 50 دولارًا

    5 نوفمبر, 2025

    مشروع محاكاة ألعاب PS1 على بلايستيشن 5 قد يشهد انتعاشًا أخيرًا!

    5 نوفمبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter