Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    عندما يصبح “مشروع القانون الكبير والجميل” لترامب قانونًا ، يثير إيلون موسك “الألعاب النارية”

    4 يوليو, 2025

    على الطريق مع كمبيوتر محمول ميت؟ يمكن أن تتقاضى سيارتك!

    4 يوليو, 2025

    كوجيما يلمح أن ألعاب OD و Physint قد تكون آخر أعماله!

    4 يوليو, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » تقوم Microsoft بإصلاح ثغرة أمنية يوم الصفر في آخر تحديث لنظام Windows
    اخر الاخبار

    تقوم Microsoft بإصلاح ثغرة أمنية يوم الصفر في آخر تحديث لنظام Windows

    فريق التحريربواسطة فريق التحرير12 ديسمبر, 20241 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    كان يوم أمس آخر تصحيح يوم الثلاثاء لعام 2024، وقدمت معه Microsoft عددًا من التحديثات الأمنية، مما أدى إلى القضاء على 71 ثغرة أمنية عبر تطبيقات وخدمات Microsoft المختلفة.

    تصنف Microsoft 16 من نقاط الضعف هذه على أنها “حرجة” وتصنف جميع المشكلات المتبقية باستثناء واحدة على أنها “عالية المخاطر”. وفقًا للشركة، يتم بالفعل استغلال إحدى عيوب أمان Windows هذه بشكل كبير، لذلك من الضروري تصحيحها في أسرع وقت ممكن.

    مع تصحيح 1020 ثغرة أمنية طوال عام 2024، كان هذا ثاني أسوأ عام بالنسبة لشركة Microsoft فيما يتعلق بالعدد الهائل من المشكلات الأمنية. وتم تجاوزها مرة واحدة فقط، في عام 2020، والتي شهدت 1250 ثغرة أمنية على مدار العام.

    تقدم Microsoft تفاصيل متفرقة حول نقاط الضعف هذه في دليل تحديث الأمان الخاص بها. يقوم Dustin Childs بتحليل برنامج Patch Tuesday بطريقة أكثر وضوحًا على مدونة Trend Micro ZDI، مع مراعاة المسؤولين الذين يديرون شبكات الشركات دائمًا.

    تم تصحيح العيوب الأمنية في Windows

    تنتشر نسبة كبيرة من نقاط الضعف – 59 هذه المرة – عبر إصدارات Windows المختلفة (10 و11 وServer) والتي لا تزال Microsoft تقدم تحديثات أمنية لها.

    على الرغم من أن نظامي التشغيل Windows 7 و8.1 لم يعدا مذكورين في التقارير الأمنية، إلا أنه من الممكن أن يكونا عرضة للخطر. إذا كانت متطلبات النظام لديك تسمح بذلك، فيجب عليك التبديل إلى Windows 10 22H2 أو Windows 11 23H2 لمواصلة تلقي التحديثات الأمنية. يتوفر تحديث Windows 11 24H2، ولكن قد ترغب في تأجيله حتى يتم إصلاح مشكلاته المنتشرة.

    النوافذ تتعرض للهجوم في البرية

    وفقًا لمايكروسوفت، هناك بالفعل هجمات يتم إجراؤها على ثغرة أمنية معينة في Windows. تم تحديد مشكلة تجاوز سعة المخزن المؤقت هذه، المعروفة باسم CVE-2024-49138، في برنامج تشغيل نظام ملفات البروتوكول المشترك على أنها عالية الخطورة، مما يسمح للمهاجم بالحصول على ترخيص النظام عبر رفع الامتيازات.

    بالاشتراك مع الثغرة الأمنية RCE (تنفيذ التعليمات البرمجية عن بعد)، يمكن للمهاجم التحكم الكامل في نظام Windows والتسبب في أضرار جسيمة. غالبًا ما تُرى مثل هذه المجموعات في هجمات برامج الفدية، والتي لا تزال في ارتفاع حتى اليوم.

    نصيحة: لا ينبغي عليك فقط أن تحافظ على تحديث نظام التشغيل الخاص بك، بل يجب عليك أيضًا حماية جهاز الكمبيوتر الخاص بك باستخدام برامج مكافحة الفيروسات ذات السمعة الطيبة وبرامج VPN. تحقق من أفضل اختياراتنا لأفضل مجموعات برامج مكافحة الفيروسات لنظام التشغيل Windows وأفضل خدمات VPN.

    عيوب أمنية خطيرة أخرى في Windows

    تصنف Microsoft ما مجموعه 16 نقطة ضعف RCE في Windows على أنها حرجة، وتمثل خدمة Remote Desktop وحدها تسعة منها. على الرغم من عدم وجود عمليات استغلال ميدانية مسجلة لهذه الثغرات الأمنية حتى الآن، إلا أنه يجب على المسؤولين عدم تجاهلها.

    وأبرز هذه الثغرة هي CVE-2024-49112، وهي ثغرة RCE في بروتوكول الوصول الخفيف إلى الدليل (LDAP) والتي قد تسمح للمهاجم بإدخال تعليمات برمجية دون تسجيل دخول المستخدم وتنفيذها بامتيازات مرتفعة. توصي Microsoft بفصل وحدات التحكم بالمجال الضعيفة عن الإنترنت كإجراء تخفيف ضد مثل هذه الهجمات.

    تصنف Microsoft أيضًا ثغرة RCE CVE-2024-49117 في Hyper-V على أنها حرجة. قد يتم نشر التعليمات البرمجية من نظام الضيف وتنفيذها على النظام المضيف. تسجيل دخول المستخدم البسيط يكفي للمهاجم.

    تم تصحيح عيوب أمان المكتب

    قامت Microsoft بإزالة ثماني ثغرات أمنية في منتجات Office الخاصة بها، بما في ذلك ثلاث ثغرات أمنية في RCE. أحدهما كان في Excel، والآخر في Access، والثالث (المعروف باسم CVE-2024-49065) يمكن استغلاله عبر معاينة Outlook لمرفقات الملفات. ولحسن الحظ، وفقًا لمايكروسوفت، لا يستطيع المهاجم الوصول إلى بيانات المستخدم بهذه الثغرة الأمنية، ولكن يمكنه منع توفرها.

    الأول في سلسلة طويلة من نقاط الضعف في الذكاء الاصطناعي؟

    Muzic هو مشروع بحثي مفتوح المصدر من Microsoft يستخدم التعلم العميق لتعزيز فهم الموسيقى وإنشاءها. باستخدام CVE-2024-49063، قامت Microsoft بتوصيل أول ما يمكن أن يكون العديد من العيوب الأمنية في مجال الذكاء الاصطناعي.

    أي شخص يتساءل كيف قد تبدو نقاط الضعف في الذكاء الاصطناعي: فهي تبدو وكأنها أخطاء في إلغاء التسلسل. يمكن للمهاجم تطوير تعليمات برمجية ضارة يمكن تنفيذها عند تحويل دفق البيانات إلى كائن.

    اعتبارًا من ديسمبر 2024، لا توجد أداة Windows جديدة لإزالة البرامج الضارة. سيكون تصحيح الثلاثاء القادم في 14 يناير 2025.

    ظهرت هذه المقالة في الأصل على منشورنا الشقيق PC-WELT وتمت ترجمتها وتعريبها من الألمانية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقنموذج Gemini 2.0 من جوجل يفتح آفاقًا جديدة في عالم الألعاب
    التالي ناسا تحدد الخطأ الذي حدث أثناء رحلة إنجنيويتي النهائية

    المقالات ذات الصلة

    اخر الاخبار

    عندما يصبح “مشروع القانون الكبير والجميل” لترامب قانونًا ، يثير إيلون موسك “الألعاب النارية”

    4 يوليو, 2025
    اخر الاخبار

    على الطريق مع كمبيوتر محمول ميت؟ يمكن أن تتقاضى سيارتك!

    4 يوليو, 2025
    اخر الاخبار

    Ninja 4-in-1 Air Fryer Pro يتناسب بالفعل مع سعر يوم الذروة الأخير ، ينفد الأسهم بسرعة

    4 يوليو, 2025
    اخر الاخبار

    أنا أمنع كبلاتي من التلاشي بقلم حبر

    4 يوليو, 2025
    اخر الاخبار

    ماذا بحق الجحيم حدث لصالح العنكبوت؟

    4 يوليو, 2025
    اخر الاخبار

    الطالب الذي يذاكر كثيرا: AMD و Sony ينضم إلى قوتان لتحسين الألعاب للجميع

    4 يوليو, 2025
    اخر الاخبار

    تنخفض كاميرا insta360 8K إلى أسفل سعر يوم الذروة في أمازون في Best Buy ، الأسهم المحدودة المتاحة

    4 يوليو, 2025
    اخر الاخبار

    تنخفض محطة شحن Anker 9-in-1 100W إلى أفضل سعر على الإطلاق

    4 يوليو, 2025
    اخر الاخبار

    HP 15.6 “جهاز كمبيوتر محمول من شاشة تعمل باللمس (ذاكرة وصول عشوائي 16 جيجا بايت ، 256 جيجا بايت SSD) أكثر من 40 ٪ ، والآن اختيار 4.8 نجوم في بست شراء

    4 يوليو, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 2024919 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024727 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024719 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024670 زيارة

    4 مزايا بطاريات السيليكون الكربونية للهواتف الذكية

    7 مارس, 2024512 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    اخر الاخبار

    يحصل iPhone على أول تطبيق إباحي أصلي له

    فريق التحرير4 فبراير, 2025
    أمازون

    كل ما تريد معرفته عن Reacher الموسم الثالث

    فريق التحرير6 مايو, 2024
    رائج الآن

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202543 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 202534 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 202425 زيارة
    اختيارات المحرر

    عندما يصبح “مشروع القانون الكبير والجميل” لترامب قانونًا ، يثير إيلون موسك “الألعاب النارية”

    4 يوليو, 2025

    على الطريق مع كمبيوتر محمول ميت؟ يمكن أن تتقاضى سيارتك!

    4 يوليو, 2025

    كوجيما يلمح أن ألعاب OD و Physint قد تكون آخر أعماله!

    4 يوليو, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter