رويترز العربية - الخارجية الأسترالية تطلب من أسر دبلوماسييها مغادرة إسرائيل ولبنان يني شفق العربية - سوريا.. القبض على عنصر من "داعش" متورط بقتل عسكري العربي الجديد - "داعش" في سورية.. استعادة نشاط أم عمليات محدودة لا تهدد الاستقرار؟ العربي الجديد - عائلة عبيات تقف وحيدة في وجه الاستيطان الإسرائيلي قناه الحدث - فوازير رمضان.. تاريخ محفور بالذاكرة من الإذاعة إلى زمن النجومية الخالدة Euronews عــربي - خطوة غير مسبوقة: السفارة الأمريكية تقدم خدمات قنصلية في مستوطنات الضفة الغربية الجزيرة نت - حريق في مطار كيب تاون الدولي يعطل الرحلات مؤقتا التلفزيون العربي - إسرائيل مسؤولة عن قتل ثُلثيهم.. 2025 أكثر الأعوام دموية بحقّ الصحفيين الجزيرة نت - أحكام ضد قضاة وموظفين في بوركينا فاسو بتهم فساد Euronews عــربي - الأسواق الأوروبية تسجّل مستويات قياسية مع انحسار مخاوف الرسوم الجمركية
عامة

هجمات إلكترونية بنقرة واحدة تهدد ويندوز وأوفيس

العربية نت
العربية نت منذ 1 أسبوع

أعلنت شركة مايكروسوفت طرح تحديثات أمنية عاجلة لسد ثغرات خطيرة في نظام ويندوز وحزمة أوفيس، مؤكدة أن قراصنة يستغلونها بالفعل لاختراق أجهزة المستخدمين. .ووفق الشركة، تندرج هذه الثغرات ضمن فئة" يوم الصف...

ملخص مرصد
أعلنت مايكروسوفت طرح تحديثات أمنية عاجلة لسد ثغرات خطيرة في نظام ويندوز وحزمة أوفيس، مؤكدة أن قراصنة يستغلونها بالفعل لاختراق أجهزة المستخدمين. وتندرج هذه الثغرات ضمن فئة "يوم الصفر"، ما يزيد من خطورتها. وتعتمد بعض الهجمات على نقرة واحدة من المستخدم لزرع برمجيات ضارة أو السيطرة على الجهاز.
  • مايكروسوفت طرحت تحديثات أمنية عاجلة لسد ثغرات خطيرة في ويندوز وأوفيس
  • بعض الثغرات تسمح بالاختراق بنقرة واحدة عبر روابط خبيثة أو ملفات ملغومة
  • غوغل أكدت استغلال الثغرات على نطاق واسع ونشط من قبل القراصنة
من: مايكروسوفت

أعلنت شركة مايكروسوفت طرح تحديثات أمنية عاجلة لسد ثغرات خطيرة في نظام ويندوز وحزمة أوفيس، مؤكدة أن قراصنة يستغلونها بالفعل لاختراق أجهزة المستخدمين.

ووفق الشركة، تندرج هذه الثغرات ضمن فئة" يوم الصفر" (Zero-Day)، أي أنها كانت قيد الاستغلال قبل أن تتمكن" مايكروسوفت" من إصدار إصلاحات رسمية لها، ما يزيد من خطورتها.

وأوضحت" مايكروسوفت" أن بعض الهجمات تعتمد على ما يُعرف بنقرة واحدة، حيث يكفي أن يقوم المستخدم بالضغط على رابط خبيث أو فتح ملف ملغوم حتى يتمكن المهاجم من زرع برمجيات ضارة أو السيطرة على الجهاز، بحسب تقرير نشره موقع" تك كرانش" واطلعت عليه" العربية Business".

اثنتان من الثغرات يمكن استغلالهما عبر خداع الضحية للنقر على رابط ضار داخل نظام ويندوز، فيما تؤدي ثغرة أخرى إلى اختراق الجهاز بمجرد فتح ملف أوفيس مصاب.

إحدى الثغرات، المسجلة بالرمز CVE-2026-21510، وُجدت في مكوّن واجهة ويندوز المسؤول عن تشغيل عناصر النظام الرسومية.

وتمتد خطورتها إلى جميع الإصدارات المدعومة من ويندوز.

وبحسب" مايكروسوفت"، تسمح هذه الثغرة بتجاوز ميزة" SmartScreen" المصممة لفحص الروابط والملفات المشبوهة.

ما يعني أن المهاجم يمكنه الالتفاف على طبقة الحماية الأساسية وزرع برمجيات خبيثة عن بُعد.

ويرى خبراء أمنيون أن هذه الثغرة نادرة من حيث سهولة الاستغلال، إذ يكفي تفاعل بسيط من المستخدم لتنفيذ تعليمات برمجية على جهازه.

وأكدت" غوغل"، التي ساهم فريق استخباراتها للتهديدات في اكتشاف بعض الثغرات، أن الخلل قيد الاستغلال الواسع والنشط، محذّرة من أن الهجمات الناجحة قد تتيح تشغيل برمجيات ضارة بصلاحيات مرتفعة، ما يمهد لزرع برامج فدية أو تنفيذ عمليات تجسس رقمي.

ثغرة في محرك إنترنت إكسبلورر القديم.

كما عالجت" مايكروسوفت" ثغرة أخرى تحمل الرمز CVE-2026-21513، وتوجد في محرك MSHTML — وهو المحرك البرمجي الذي كان يشغّل متصفح إنترنت إكسبلورر، ولا يزال موجودًا في ويندوز لضمان التوافق مع التطبيقات القديمة.

وتسمح هذه الثغرة أيضًا بتجاوز آليات الحماية في النظام وتمكين المهاجمين من تثبيت برمجيات ضارة.

إلى جانب ذلك، أفادت تقارير أمنية مستقلة بأن" مايكروسوفت" أغلقت ثلاث ثغرات" يوم صفر" أخرى كانت تُستغل فعليًا من قبل القراصنة، ما يعكس تصاعد وتيرة الهجمات التي تستهدف أنظمة ويندوز وبرمجيات أوفيس.

توصي" مايكروسوفت" جميع المستخدمين بتثبيت التحديثات الأمنية الأخيرة فورًا، خاصة أن تفاصيل استغلال بعض الثغرات أصبحت متاحة علنًا، ما قد يزيد من احتمالات شن هجمات إضافية.

وفي ظل تزايد الهجمات المعتمدة على الهندسة الاجتماعية والروابط الملغومة، يبقى التحديث الدوري للأنظمة وتجنب فتح الروابط والملفات غير الموثوقة خط الدفاع الأول أمام هذه التهديدات المتطورة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك