Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    تتبع اللياقة البدنية قيد التدقيق حيث كشف تسرب البيانات العسكرية في Strava عن الأفراد

    10 مايو, 2026

    واتساب تتخلّى عن ميزة صور “الأفاتار” بعد أعوام من إطلاقها

    5 مايو, 2026

    أُطلق نموذج DeepSeek V4، ويُظهر تفوقًا على نماذج Gemini وChatGPT وClaude.

    5 مايو, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » تقوم Microsoft بإصلاح ثغرة أمنية يوم الصفر في آخر تحديث لنظام Windows
    اخر الاخبار

    تقوم Microsoft بإصلاح ثغرة أمنية يوم الصفر في آخر تحديث لنظام Windows

    فريق التحريربواسطة فريق التحرير12 ديسمبر, 20241 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    كان يوم أمس آخر تصحيح يوم الثلاثاء لعام 2024، وقدمت معه Microsoft عددًا من التحديثات الأمنية، مما أدى إلى القضاء على 71 ثغرة أمنية عبر تطبيقات وخدمات Microsoft المختلفة.

    تصنف Microsoft 16 من نقاط الضعف هذه على أنها “حرجة” وتصنف جميع المشكلات المتبقية باستثناء واحدة على أنها “عالية المخاطر”. وفقًا للشركة، يتم بالفعل استغلال إحدى عيوب أمان Windows هذه بشكل كبير، لذلك من الضروري تصحيحها في أسرع وقت ممكن.

    مع تصحيح 1020 ثغرة أمنية طوال عام 2024، كان هذا ثاني أسوأ عام بالنسبة لشركة Microsoft فيما يتعلق بالعدد الهائل من المشكلات الأمنية. وتم تجاوزها مرة واحدة فقط، في عام 2020، والتي شهدت 1250 ثغرة أمنية على مدار العام.

    تقدم Microsoft تفاصيل متفرقة حول نقاط الضعف هذه في دليل تحديث الأمان الخاص بها. يقوم Dustin Childs بتحليل برنامج Patch Tuesday بطريقة أكثر وضوحًا على مدونة Trend Micro ZDI، مع مراعاة المسؤولين الذين يديرون شبكات الشركات دائمًا.

    تم تصحيح العيوب الأمنية في Windows

    تنتشر نسبة كبيرة من نقاط الضعف – 59 هذه المرة – عبر إصدارات Windows المختلفة (10 و11 وServer) والتي لا تزال Microsoft تقدم تحديثات أمنية لها.

    على الرغم من أن نظامي التشغيل Windows 7 و8.1 لم يعدا مذكورين في التقارير الأمنية، إلا أنه من الممكن أن يكونا عرضة للخطر. إذا كانت متطلبات النظام لديك تسمح بذلك، فيجب عليك التبديل إلى Windows 10 22H2 أو Windows 11 23H2 لمواصلة تلقي التحديثات الأمنية. يتوفر تحديث Windows 11 24H2، ولكن قد ترغب في تأجيله حتى يتم إصلاح مشكلاته المنتشرة.

    النوافذ تتعرض للهجوم في البرية

    وفقًا لمايكروسوفت، هناك بالفعل هجمات يتم إجراؤها على ثغرة أمنية معينة في Windows. تم تحديد مشكلة تجاوز سعة المخزن المؤقت هذه، المعروفة باسم CVE-2024-49138، في برنامج تشغيل نظام ملفات البروتوكول المشترك على أنها عالية الخطورة، مما يسمح للمهاجم بالحصول على ترخيص النظام عبر رفع الامتيازات.

    بالاشتراك مع الثغرة الأمنية RCE (تنفيذ التعليمات البرمجية عن بعد)، يمكن للمهاجم التحكم الكامل في نظام Windows والتسبب في أضرار جسيمة. غالبًا ما تُرى مثل هذه المجموعات في هجمات برامج الفدية، والتي لا تزال في ارتفاع حتى اليوم.

    نصيحة: لا ينبغي عليك فقط أن تحافظ على تحديث نظام التشغيل الخاص بك، بل يجب عليك أيضًا حماية جهاز الكمبيوتر الخاص بك باستخدام برامج مكافحة الفيروسات ذات السمعة الطيبة وبرامج VPN. تحقق من أفضل اختياراتنا لأفضل مجموعات برامج مكافحة الفيروسات لنظام التشغيل Windows وأفضل خدمات VPN.

    عيوب أمنية خطيرة أخرى في Windows

    تصنف Microsoft ما مجموعه 16 نقطة ضعف RCE في Windows على أنها حرجة، وتمثل خدمة Remote Desktop وحدها تسعة منها. على الرغم من عدم وجود عمليات استغلال ميدانية مسجلة لهذه الثغرات الأمنية حتى الآن، إلا أنه يجب على المسؤولين عدم تجاهلها.

    وأبرز هذه الثغرة هي CVE-2024-49112، وهي ثغرة RCE في بروتوكول الوصول الخفيف إلى الدليل (LDAP) والتي قد تسمح للمهاجم بإدخال تعليمات برمجية دون تسجيل دخول المستخدم وتنفيذها بامتيازات مرتفعة. توصي Microsoft بفصل وحدات التحكم بالمجال الضعيفة عن الإنترنت كإجراء تخفيف ضد مثل هذه الهجمات.

    تصنف Microsoft أيضًا ثغرة RCE CVE-2024-49117 في Hyper-V على أنها حرجة. قد يتم نشر التعليمات البرمجية من نظام الضيف وتنفيذها على النظام المضيف. تسجيل دخول المستخدم البسيط يكفي للمهاجم.

    تم تصحيح عيوب أمان المكتب

    قامت Microsoft بإزالة ثماني ثغرات أمنية في منتجات Office الخاصة بها، بما في ذلك ثلاث ثغرات أمنية في RCE. أحدهما كان في Excel، والآخر في Access، والثالث (المعروف باسم CVE-2024-49065) يمكن استغلاله عبر معاينة Outlook لمرفقات الملفات. ولحسن الحظ، وفقًا لمايكروسوفت، لا يستطيع المهاجم الوصول إلى بيانات المستخدم بهذه الثغرة الأمنية، ولكن يمكنه منع توفرها.

    الأول في سلسلة طويلة من نقاط الضعف في الذكاء الاصطناعي؟

    Muzic هو مشروع بحثي مفتوح المصدر من Microsoft يستخدم التعلم العميق لتعزيز فهم الموسيقى وإنشاءها. باستخدام CVE-2024-49063، قامت Microsoft بتوصيل أول ما يمكن أن يكون العديد من العيوب الأمنية في مجال الذكاء الاصطناعي.

    أي شخص يتساءل كيف قد تبدو نقاط الضعف في الذكاء الاصطناعي: فهي تبدو وكأنها أخطاء في إلغاء التسلسل. يمكن للمهاجم تطوير تعليمات برمجية ضارة يمكن تنفيذها عند تحويل دفق البيانات إلى كائن.

    اعتبارًا من ديسمبر 2024، لا توجد أداة Windows جديدة لإزالة البرامج الضارة. سيكون تصحيح الثلاثاء القادم في 14 يناير 2025.

    ظهرت هذه المقالة في الأصل على منشورنا الشقيق PC-WELT وتمت ترجمتها وتعريبها من الألمانية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقنموذج Gemini 2.0 من جوجل يفتح آفاقًا جديدة في عالم الألعاب
    التالي ناسا تحدد الخطأ الذي حدث أثناء رحلة إنجنيويتي النهائية

    المقالات ذات الصلة

    اخر الاخبار

    شاهدت طائرة ناسا الأسرعة من الصوت مناورات خلال اختبارها الأخير.

    4 مايو, 2026
    اخر الاخبار

    في عهد تيرنوس، تشهد شركة آبل مرحلة جديدة من الإنفاق.

    3 مايو, 2026
    اخر الاخبار

    ترقية نظام التشغيل إلى Windows 11 Pro متاحة مقابل 10 دولارات فقط.

    2 مايو, 2026
    اخر الاخبار

    بدائل (Docusign) للفرق: معايير الاختيار وتجنب الأخطاء.

    30 أبريل, 2026
    اخر الاخبار

    بيكسار تستكشف أفكارًا إضافية لسلسلة “قصة لعبة” إلى جانب الجزء الخامس.

    28 أبريل, 2026
    اخر الاخبار

    كيف يصلح البحارة الرومان السفن أثناء الإبحار بعيدًا عن الميناء.

    24 أبريل, 2026
    اخر الاخبار

    أصبح استبدال باقة التلفزيون باهظة الثمن بهوائي أمرًا أسهل.

    23 أبريل, 2026
    اخر الاخبار

    يستهدف تحديث ويندوز 11 القادم من مايكروسوفت الاستقرار والسرعة.

    21 أبريل, 2026
    اخر الاخبار

    يتخذ صانعو القرار بشأن المخزون قرارات مستنيرة بأداة جديدة، بتخفيض 85%.

    21 أبريل, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬186 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025869 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024829 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024784 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024728 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    اخر الاخبار

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    فريق التحرير28 أبريل, 2025
    ألعاب

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    فريق التحرير19 يونيو, 2025
    رائج الآن

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 202516 زيارة

    تبسيط احتياجات محاسبة عملك مع Intuit QuickBooks ، الآن 64 ٪ خصم

    28 أبريل, 202515 زيارة

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    19 يونيو, 202513 زيارة
    اختيارات المحرر

    تتبع اللياقة البدنية قيد التدقيق حيث كشف تسرب البيانات العسكرية في Strava عن الأفراد

    10 مايو, 2026

    واتساب تتخلّى عن ميزة صور “الأفاتار” بعد أعوام من إطلاقها

    5 مايو, 2026

    أُطلق نموذج DeepSeek V4، ويُظهر تفوقًا على نماذج Gemini وChatGPT وClaude.

    5 مايو, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter