Close Menu
تقنية نيوزتقنية نيوز

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    مقالات قد تهمك

    يقال إن حملة البرامج الضارة في لعبة Minecraft أصابت أكثر من 116000 لاعب

    6 يونيو, 2026

    يثير الذكاء الاصطناعي الجحيم لمديري Linux المدفونين تحت سيل من تقارير الأخطاء المخادعة

    28 مايو, 2026

    تصميم لوجو احترافي: 7 أخطاء تجعل شعار مشروعك يبدو غير احترافي

    24 مايو, 2026
    فيسبوك X (Twitter) الانستغرام
    • من نحن
    • سياسة الخصوصية
    • اتصل بنا
    فيسبوك X (Twitter) الانستغرام يوتيوب
    تقنية نيوزتقنية نيوز
    • الرئيسية
    • اخر الاخبار
    • هواتف ذكية
    • كمبيوتر
    • برامج وتطبيقات
    • شركات
      • ابل
      • سامسونج
      • جوجل
      • مايكروسوفت
      • أمازون
    • المزيد
      • الذكاء الإصطناعي
      • الأمن الإلكتروني
      • ألعاب
      • منوعات تقنية
    اشترك معنا
    تقنية نيوزتقنية نيوز
    الرئيسية » Big March Patch يعمل على إصلاح العشرات من عيوب الأمن في Windows and Office
    اخر الاخبار

    Big March Patch يعمل على إصلاح العشرات من عيوب الأمن في Windows and Office

    فريق التحريربواسطة فريق التحرير12 مارس, 20251 زيارةلا توجد تعليقات
    شاركها فيسبوك تويتر بينتيريست لينكدإن Tumblr رديت تيلقرام البريد الإلكتروني
    شاركها
    فيسبوك تويتر لينكدإن بينتيريست البريد الإلكتروني

    أمس كان تصحيح Microsoft يوم الثلاثاء لشهر مارس ، والذي جلب تحديثات أمنية تناولت 58 نقاط ضعف جديدة. وفقًا للشركة ، يتم بالفعل استغلال ستة من نقاط الضعف في Windows ومهاجمتها في البرية. وكان من المعروف بشكل علني معروفًا في المكتب.

    تقدم Microsoft تفاصيل متفرقة عن نقاط الضعف في دليل التحديث الأمني ​​الخاص بها. لحسن الحظ ، يغوص Dustin Childs في التصحيح مع الكثير من التفاصيل حول مدونة Trend Micro ZDI ، دائمًا مع مراعاة المسؤولين الذين يديرون شبكات الشركات.

    سيكون التصحيح المقرر التالي يوم الثلاثاء في 8 أبريل 2025.

    عيوب أمان Windows موجهة

    ينتشر عدد كبير من نقاط الضعف المصححة – 37 منها هذه المرة – عبر إصدارات Windows المختلفة ، بما في ذلك Windows Server و 10 و 11 ، والتي لا تزال Microsoft تقدم تحديثات الأمان لها. (تذكر أن الدعم الرسمي لنظام التشغيل Windows 10 ينتهي في وقت لاحق من هذا العام!)

    مع عدم تلقي Windows 7 و 8.1 تحديثات أمان ، فإنهم ينموون بشكل متزايد أكثر عرضة للتهديدات الأمنية. إذا سمحت أجهزتك بذلك ، فيجب عليك التبديل إلى Windows 10 (22H2) أو Windows 11 (24H2) لمواصلة استلام تحديثات الأمان.

    النوافذ تحت الهجوم

    وفقًا لـ Microsoft ، هناك بالفعل هجمات على ستة من نقاط الضعف في Windows Security التي تم تناولها في التصحيح. ومع ذلك ، فإن Microsoft لا تصنف أي منهم على أنه حرج. من غير المعروف عمومًا مدى انتشار الهجمات على نقاط الضعف هذه حاليًا. لا تقدم Microsoft أي معلومات عن ذلك.

    وفقًا لـ Dustin Childs ، يتم استخدام الضعف CVE-2025-26633 في وحدة التحكم في Microsoft Management (MMC) من قبل مجموعة ATP Encrypthub (المعروف أيضًا باسم LARVA-208) للهجمات المستهدفة. لقد هاجم الجناة بالفعل أكثر من 600 منظمة. العيب في معالجة ملفات MSC ، والتي يمكن للمهاجمين استخدامها لتجاوز آليات الأمان وتنفيذ التعليمات البرمجية مع حقوق المستخدم.

    إذا قمت بتثبيت ملف محرك أقراص ثابتة (VHD) المصنوع خصيصًا ، فهناك أيضًا استغلال لنقاط الثغرات الأمنية CVE-2025-24993 و CVE-2025-24985. بينما تؤثر ثغرة أمنية RCE (تنفيذ الرمز البعيد) على نظام ملفات NTFS ، فإن الآخر في برنامج التشغيل لنظام الملفات الدهنية. بالاقتران مع قابلية الضعف (ارتفاع الامتياز) ، يمكن للمهاجم أن يتولى النظام بأكمله.

    إذا كان من الممكن خداع مستخدم مسجل في تنفيذ برنامج تم تصميمه خصيصًا يستغل CVE-2025-24983 في نظام WIN32 kernel ، يمكن تنفيذ رمز مع امتيازات النظام. بالاشتراك مع استغلال RCE ، قد يؤدي ذلك إلى استحواذ النظام.

    نقاط الضعف في Windows

    تصنف Microsoft خمسة نقاط الضعف RCE في Windows على أنها حرجة ، والتي لم تتم مهاجمتها بعد. يبدو أن اثنين من نقاط الضعف في خدمات سطح المكتب عن بُعد-CVE-2025-24035 و CVE-2025-24045-مشكلة خاصة. سيحتاج المهاجم فقط إلى الاتصال ببوابة RDS الضعيفة من أجل ضخ الرمز وتنفيذه.

    تم تناول عيوب أمان Microsoft Office

    قامت Microsoft بإصلاح 11 نقاط ضعف في منتجاتها وخدماتها المكتبية ، وكلها من نقاط الضعف RCE. تبرز الضعف CVE-2025-26630 في Access لأنه كان معروفًا بالفعل مسبقًا (قابلية عدم الحصانة في اليوم الصفر). ومع ذلك ، فإن الثغرة الوحيدة التي تم تحديدها على أنها حرجة هي CVE-2025-24057 ، والتي ربما يمكن أن تؤثر على جميع تطبيقات المكاتب. هناك ثلاثة نقاط الضعف RCE لكل منها في Word و Excel.

    تم تناول عيوب أمان Microsoft Edge

    أحدث تحديث أمان لمتصفح Microsoft's Edge هو الإصدار 134.0.3124.51 من 6 مارس ، استنادًا إلى Chromium 134.0.6998.45. إنه يعمل على إصلاح ثغرة أمنية خاصة بالحافة (CVE-2025-26643). أصدرت Google لاحقًا تحديثًا أمانًا جديدًا لـ Chrome (الإصدار 134.0.6998.89) في 10 مارس ، والذي أصلح ثغرة أمنية يوم الصفر.

    ظهرت هذه المقالة في الأصل على PC-WELT Sister Publication وتم ترجمتها وتوطينها من الألمانية.

    شاركها. فيسبوك تويتر بينتيريست لينكدإن Tumblr البريد الإلكتروني
    السابقأحد مالكي أسهم Ubisoft يخطط للاحتجاج خارج مقرها الرئيسي في باريس
    التالي يحصل Palworld أخيرًا على واحدة من أكثر الميزات المطلوبة هذا الشهر

    المقالات ذات الصلة

    اخر الاخبار

    فرانك فيلا تضع دول الخليج في صدارة أولوياتها الاستراتيجية مع اقتراب سوق الساعات الفاخرة في المنطقة من 830 مليون دولار

    23 مايو, 2026
    اخر الاخبار

    شاهدت طائرة ناسا الأسرعة من الصوت مناورات خلال اختبارها الأخير.

    4 مايو, 2026
    اخر الاخبار

    في عهد تيرنوس، تشهد شركة آبل مرحلة جديدة من الإنفاق.

    3 مايو, 2026
    اخر الاخبار

    ترقية نظام التشغيل إلى Windows 11 Pro متاحة مقابل 10 دولارات فقط.

    2 مايو, 2026
    اخر الاخبار

    بدائل (Docusign) للفرق: معايير الاختيار وتجنب الأخطاء.

    30 أبريل, 2026
    اخر الاخبار

    بيكسار تستكشف أفكارًا إضافية لسلسلة “قصة لعبة” إلى جانب الجزء الخامس.

    28 أبريل, 2026
    اخر الاخبار

    كيف يصلح البحارة الرومان السفن أثناء الإبحار بعيدًا عن الميناء.

    24 أبريل, 2026
    اخر الاخبار

    أصبح استبدال باقة التلفزيون باهظة الثمن بهوائي أمرًا أسهل.

    23 أبريل, 2026
    اخر الاخبار

    يستهدف تحديث ويندوز 11 القادم من مايكروسوفت الاستقرار والسرعة.

    21 أبريل, 2026
    اترك تعليقاً
    اترك تعليقاً إلغاء الرد

    Demo
    اخر الاخبار

    مقارنة بين Samsung Galaxy Z Fold 6 و Galaxy S24 Ultra: لا تخطئ

    25 يوليو, 20241٬197 زيارة

    يحصل iPhone على أول تطبيق إباحي أصلي له

    4 فبراير, 2025890 زيارة

    سامسونج جالكسي S25: الأخبار والسعر المتوقع وتاريخ الإصدار والمزيد

    4 يوليو, 2024832 زيارة

    كل ما تريد معرفته عن Reacher الموسم الثالث

    6 مايو, 2024789 زيارة

    Samsung Galaxy Watch 7: الأخبار والسعر المشاع وتاريخ الإصدار والمزيد

    2 أبريل, 2024732 زيارة

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    رائج الآن
    ألعاب

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    فريق التحرير11 نوفمبر, 2025
    ألعاب

    أفضل 10 ألعاب مجانية على الكمبيوتر مع روابط التحميل المباشر

    فريق التحرير29 يوليو, 2024
    ألعاب

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    فريق التحرير19 يونيو, 2025
    رائج الآن

    رسمياً: يمكنك لعب GTA Online مجانًا الآن على جميع المنصات المنزلية

    11 نوفمبر, 202527 زيارة

    أفضل 10 ألعاب مجانية على الكمبيوتر مع روابط التحميل المباشر

    29 يوليو, 202423 زيارة

    قائمة أكواد Roblox المجانية وكيفية استخدامها: لا تفوت الفرصة!

    19 يونيو, 202519 زيارة
    اختيارات المحرر

    يقال إن حملة البرامج الضارة في لعبة Minecraft أصابت أكثر من 116000 لاعب

    6 يونيو, 2026

    يثير الذكاء الاصطناعي الجحيم لمديري Linux المدفونين تحت سيل من تقارير الأخطاء المخادعة

    28 مايو, 2026

    تصميم لوجو احترافي: 7 أخطاء تجعل شعار مشروعك يبدو غير احترافي

    24 مايو, 2026

    خدمة الإشعارات البريدية

    اشترك في خدمة الإشعارات البريدية ليصلك كل جديد الى بريدك الإلكتروني مباشرة.

    تقنية نيوز
    فيسبوك X (Twitter) الانستغرام يوتيوب لينكدإن تيكتوك
    • الرئيسية
    • سياسة الخصوصية
    • من نحن
    • اتصل بنا
    © 2026 تقنية نيوز. جميع حقوق النشر محفوظة.

    اكتب كلمة البحث ثم اضغط على زر Enter