Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    يعرف جورج لوكاس أنكم أيها المهووسون تريدون بعض “حرب النجوم” في متحفه الكبير الجديد

    17 أكتوبر, 2025

    أصبح هذا الكمبيوتر المحمول RTX 5050 Lenovo ذو الأسعار المعقولة أرخص بـ 260 دولارًا

    17 أكتوبر, 2025

    شركة Nintendo ترد على شائعات تعرضها للإختراق

    17 أكتوبر, 2025
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » يعمل برنامج التصحيح الكبير الذي أطلقته Microsoft يوم الثلاثاء على إصلاح أكثر من ضعف عدد العيوب الأمنية المعتادة
    اخر الاخبار

    يعمل برنامج التصحيح الكبير الذي أطلقته Microsoft يوم الثلاثاء على إصلاح أكثر من ضعف عدد العيوب الأمنية المعتادة

    فريق التحريربواسطة فريق التحرير16 يناير, 20250 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    بالأمس كان يوم الثلاثاء الكبير لشهر يناير، حيث طرحت Microsoft مجموعة كبيرة من التحديثات الأمنية عبر العديد من التطبيقات والخدمات، مما أدى إلى القضاء على 159 نقطة ضعف أمنية.

    هذا هو يوم الثلاثاء الأكثر شمولاً في السنوات القليلة الماضية مع أكثر من ضعف العدد المعتاد من العيوب الأمنية الثابتة. وفقًا لمايكروسوفت، فإن ثلاثًا من الثغرات الأمنية لنظام التشغيل Windows التي تم تصحيحها يتم استغلالها بالفعل، كما تم بالفعل الكشف عن خمس نقاط ضعف أخرى بشكل علني مسبقًا.

    لا تقدم Microsoft الكثير من المعلومات حول الثغرات الأمنية للبحث الذاتي في دليل التحديث الأمني، لكن Dustin Childs يتعمق في المزيد من التفاصيل على مدونة Zero Day Institute مع توجه موجه للمسؤولين الذين يديرون شبكات الشركات.

    سيكون التصحيح العادي التالي يوم الثلاثاء 11 فبراير 2025.

    تم إصلاح نقاط الضعف في نظام التشغيل Windows

    ينتشر عدد كبير من نقاط الضعف – 132 هذه المرة – عبر إصدارات مختلفة من Windows والتي لا تزال Microsoft تقدم لها تحديثات أمنية (مثل Windows 10 وWindows 11 وWindows Server).

    على الرغم من أن نظامي التشغيل Windows 7 و8.1 لم يعدا مذكورين في تقارير الأمان هذه، إلا أنه من الممكن أن يكونا عرضة للخطر. إذا كنت تستخدم هذه الإصدارات الأقدم من Windows وكانت متطلبات النظام لديك تسمح بذلك، فيجب عليك بالتأكيد التبديل إلى Windows 10 أو Windows 11 لمواصلة الحصول على التحديثات الأمنية.

    ويندوز تحت الهجوم

    وفقًا لمايكروسوفت، يتم استغلال ثلاث من الثغرات الأمنية التي تمت معالجتها في Windows بشكل نشط. تسمح ثغرات Hyper-V المتطابقة إلى حد ما، CVE-2025-21333، وCVE-2025-21334، وCVE-2025-21335، للمهاجمين المسجلين بتنفيذ تعليمات برمجية من نظام الضيف باستخدام تفويضات النظام على المضيف. من غير المعروف مدى انتشار الهجمات على نقاط الضعف هذه حاليًا.

    نقاط الضعف الحرجة في نظام التشغيل Windows

    تصنف Microsoft ما مجموعه ثمانية ثغرات أمنية في Windows على أنها حرجة. يمكن استغلال CVE-2025-21298 في Windows OLE (CVSS 9.8) عبر بريد إلكتروني معد خصيصًا إذا تم فتح هذا البريد الإلكتروني باستخدام Outlook. على الرغم من أن نافذة المعاينة ليست بمثابة ناقل هجوم مباشر، إلا أن معاينة الملف المرفق قد تؤدي إلى إدخال تعليمات برمجية وتنفيذها.

    في خدمات سطح المكتب البعيد لخادم البوابة، يمكن للمهاجمين مهاجمة CVE-2025-21297 وCVE-2025-21309 (CVSS 8.1) عن بعد دون تسجيل دخول المستخدم. على الرغم من أنه يتعين عليهم الفوز بحالة سباق من أجل استغلال ثغرة الاستخدام بعد الاستخدام المجاني، إلا أن المتسللين يمكنهم تحقيق ذلك.

    قامت Microsoft بإغلاق 28 ثغرة أمنية مشابهة لـ RCE (CVSS 8.8) في الخدمة الهاتفية لـ Windows. لقد تم تصنيفها على أنها عالية المخاطر ويبدو أنه لم يتم استغلالها بعد.

    تم إصلاح الثغرات الأمنية في Microsoft Office

    قامت Microsoft بإزالة 20 نقطة ضعف في منتجات Office الخاصة بها. يتضمن ذلك عددًا من ثغرات RCE في Word وExcel وOutlook وOneNote وVisio وSharePoint Server. تعتبر ثلاث ثغرات أمنية في RCE في Access بمثابة أيام صفر.

    تم إصلاح الثغرات الأمنية في Microsoft Edge

    آخر تحديث أمني لمتصفح Microsoft Edge هو الإصدار 131.0.2903.146 اعتبارًا من 10 يناير، استنادًا إلى Chromium 131.0.6778.265. ومع ذلك، وبصرف النظر عن كتالوج تحديثات Microsoft، لا يزال هذا التحديث غير موثق في أي مكان بواسطة Microsoft.

    أصدرت Google أيضًا إصدارًا رئيسيًا جديدًا من Chrome يزيل عددًا من نقاط الضعف المصنفة على أنها عالية المخاطر.

    ظهرت هذه المقالة في الأصل على منشورنا الشقيق PC-WELT وتمت ترجمتها وتعريبها من الألمانية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقلماذا لم نحصل على ريميك Bloodborne؟ رئيس بلاي ستيشن السابق يجيب
    التالي دليل ميداني لرجال الذئب السينمائيين

    المقالات ذات الصلة

    اخر الاخبار

    يعرف جورج لوكاس أنكم أيها المهووسون تريدون بعض “حرب النجوم” في متحفه الكبير الجديد

    17 أكتوبر, 2025
    اخر الاخبار

    أصبح هذا الكمبيوتر المحمول RTX 5050 Lenovo ذو الأسعار المعقولة أرخص بـ 260 دولارًا

    17 أكتوبر, 2025
    اخر الاخبار

    لقد بذلت قصارى جهدي لإفساد طيار “Star Trek: Voyager” تمامًا

    17 أكتوبر, 2025
    اخر الاخبار

    تم تصميم بنك الطاقة فائق السرعة هذا لأجهزة الكمبيوتر المحمولة. الآن خصم 33%

    17 أكتوبر, 2025
    اخر الاخبار

    يقول الباحثون إن السيارات الهجينة الموصولة بالكهرباء ليست صديقة للمناخ كما تبدو

    17 أكتوبر, 2025
    اخر الاخبار

    يتم تشغيل أحدث أجهزة الكمبيوتر الشخصية NUC mini المخصصة للألعاب من Asus بواسطة شريحة Ryzen X3D

    17 أكتوبر, 2025
    اخر الاخبار

    يعتقد الرئيس التنفيذي لشركة Impossible Foods أن البرجر الهجين يمكن أن يساعد في التغلب على الانقسام السياسي

    16 أكتوبر, 2025
    اخر الاخبار

    يتم تجميع Apple TV و Peacock

    16 أكتوبر, 2025
    اخر الاخبار

    استدعاء أجهزة اللياقة البدنية المنزلية NordicTrack بعد ورود تقارير عن حرائق

    16 أكتوبر, 2025
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    كيفية تسجيل مقاطع فيديو محمية بدون شاشة سوداء

    31 يوليو, 20241٬048 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024794 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024766 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024715 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025647 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    منوعات تقنية

    إنجازات ذكية من حكومة أبوظبي في “جيتكس جلوبال 2025”.. 15 شراكة تكتب فصلًا جديدًا في التحوّل الذكي

    فريق التحرير14 أكتوبر, 2025
    اخر الاخبار

    مايكروسوفت تتراجع عن مركز البيانات الجديد بعد رد الفعل العنيف في مدينة ويسكونسن الصغيرة

    فريق التحرير11 أكتوبر, 2025
    منوعات تقنية

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    فريق التحرير29 مايو, 2025
    رائج الآن

    إنجازات ذكية من حكومة أبوظبي في “جيتكس جلوبال 2025”.. 15 شراكة تكتب فصلًا جديدًا في التحوّل الذكي

    14 أكتوبر, 202519 زيارة

    مايكروسوفت تتراجع عن مركز البيانات الجديد بعد رد الفعل العنيف في مدينة ويسكونسن الصغيرة

    11 أكتوبر, 202517 زيارة

    استخدم chatgpt بالعربي مجانا بدون تسجيل

    29 مايو, 202512 زيارة
    اختيارات المحرر

    يعرف جورج لوكاس أنكم أيها المهووسون تريدون بعض “حرب النجوم” في متحفه الكبير الجديد

    17 أكتوبر, 2025

    أصبح هذا الكمبيوتر المحمول RTX 5050 Lenovo ذو الأسعار المعقولة أرخص بـ 260 دولارًا

    17 أكتوبر, 2025

    شركة Nintendo ترد على شائعات تعرضها للإختراق

    17 أكتوبر, 2025

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2025 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter