العربية نت - أداة للإقلاع عن التدخين ربما تتفوق على اللصقات والعلكة قناة الغد - المدير الفني الجديد لليفربول التلفزيون العربي - انحسار خط الشعر والصلع.. كيف تميّز بينهما ومتى تطلب العلاج؟ إيلاف - من مجد التتويج إلى صدمة السباعية و"الماركانازو"، حكايات أصحاب الأرض في المونديال روسيا اليوم - بعد الانفجارات.. ميناء الفحل العماني يواصل عمله بشكل طبيعي وكالة شينخوا الصينية - عراقجي: إيران حققت إنجازات استراتيجية وحوّلت الحرب إلى نقطة قوة قناة القاهرة الإخبارية - بين العقوبات والقوة.. واشنطن تعتمد استراتيجية ضغط مركّب ضد إيران القدس العربي - استطلاع: تراجع ائتلاف نتنياهو إلى 50 مقعدا في الانتخابات بعد الاتصال المتوتر مع ترامب العربية نت - أميركا: إيبولا سيحرم الكونغو من المونديال.. والمياه قد تصبح سلاحاً CNN بالعربية - هكذا تمكن راكب حاصل على حزام أسود في الجيوجيتسو من كبح جماح "مشاغب" على متن رحلة جوية
عامة

هجمات إلكترونية بنقرة واحدة تهدد ويندوز وأوفيس

جو 24
جو 24 منذ 3 أشهر
3

أعلنت شركة مايكروسوفت طرح تحديثات أمنية عاجلة لسدثغراتخطيرة في نظام ويندوز وحزمة أوفيس، مؤكدة أن قراصنة يستغلونها بالفعل لاختراق أجهزة المستخدمين. .ووفق الشركة، تندرج هذه الثغرات ضمن فئة" يوم الصفر"...

ملخص مرصد
أعلنت مايكروسوفت عن تحديثات أمنية عاجلة لسد ثغرات خطيرة في ويندوز وأوفيس، حيث تستغلها هجمات بنقرة واحدة. تشمل الثغرات فئة يوم الصفر، وتسمح بزرع برمجيات ضارة أو السيطرة على الجهاز. توصي الشركة بتثبيت التحديثات فورًا لحماية المستخدمين.
  • مايكروسوفت أصدرت تحديثات لسد ثغرات خطيرة في ويندوز وأوفيس.
  • الهجمات تستغل ثغرات يوم الصفر وتسمح باختراق الجهاز بنقرة واحدة.
  • توصي مايكروسوفت بتثبيت التحديثات فورًا لحماية المستخدمين.
من: مايكروسوفت

أعلنت شركة مايكروسوفت طرح تحديثات أمنية عاجلة لسدثغراتخطيرة في نظام ويندوز وحزمة أوفيس، مؤكدة أن قراصنة يستغلونها بالفعل لاختراق أجهزة المستخدمين.

ووفق الشركة، تندرج هذه الثغرات ضمن فئة" يوم الصفر" (Zero-Day)، أي أنها كانت قيد الاستغلال قبل أن تتمكن" مايكروسوفت" من إصدار إصلاحات رسمية لها، ما يزيد من خطورتها.

وأوضحت" مايكروسوفت" أن بعض الهجمات تعتمد على ما يُعرف بنقرة واحدة، حيث يكفي أن يقوم المستخدم بالضغط على رابط خبيث أو فتح ملف ملغوم حتى يتمكن المهاجم من زرع برمجيات ضارة أو السيطرة على الجهاز، بحسب تقرير نشره موقع" تك كرانش" واطلعت عليه" العربية Business".

اثنتان من الثغرات يمكن استغلالهما عبر خداع الضحية للنقر على رابط ضار داخل نظام ويندوز، فيما تؤدي ثغرة أخرى إلى اختراق الجهاز بمجرد فتح ملف أوفيس مصاب.

إحدى الثغرات، المسجلة بالرمز CVE-2026-21510، وُجدت في مكوّن واجهة ويندوز المسؤول عن تشغيل عناصر النظام الرسومية.

وتمتد خطورتها إلى جميع الإصدارات المدعومة من ويندوز.

وبحسب" مايكروسوفت"، تسمح هذه الثغرة بتجاوز ميزة" SmartScreen" المصممة لفحص الروابط والملفات المشبوهة.

ما يعني أن المهاجم يمكنه الالتفاف على طبقة الحماية الأساسية وزرع برمجيات خبيثة عن بُعد.

ويرى خبراء أمنيون أن هذه الثغرة نادرة من حيث سهولة الاستغلال، إذ يكفي تفاعل بسيط من المستخدم لتنفيذ تعليمات برمجية على جهازه.

وأكدت" غوغل"، التي ساهم فريق استخباراتها للتهديدات في اكتشاف بعض الثغرات، أن الخلل قيد الاستغلال الواسع والنشط، محذّرة من أن الهجمات الناجحة قد تتيح تشغيل برمجيات ضارة بصلاحيات مرتفعة، ما يمهد لزرع برامج فدية أو تنفيذ عمليات تجسس رقمي.

ثغرة في محرك إنترنت إكسبلورر القديم.

كما عالجت" مايكروسوفت" ثغرة أخرى تحمل الرمز CVE-2026-21513، وتوجد في محرك MSHTML — وهو المحرك البرمجي الذي كان يشغّل متصفح إنترنت إكسبلورر، ولا يزال موجودًا في ويندوز لضمان التوافق مع التطبيقات القديمة.

وتسمح هذه الثغرة أيضًا بتجاوز آليات الحماية في النظام وتمكين المهاجمين من تثبيت برمجيات ضارة.

إلى جانب ذلك، أفادت تقارير أمنية مستقلة بأن" مايكروسوفت" أغلقت ثلاث ثغرات" يوم صفر" أخرى كانت تُستغل فعليًا من قبل القراصنة، ما يعكس تصاعد وتيرة الهجمات التي تستهدف أنظمة ويندوز وبرمجيات أوفيس.

توصي" مايكروسوفت" جميع المستخدمين بتثبيت التحديثات الأمنية الأخيرة فورًا، خاصة أن تفاصيل استغلال بعض الثغرات أصبحت متاحة علنًا، ما قد يزيد من احتمالات شن هجمات إضافية.

وفي ظل تزايد الهجمات المعتمدة على الهندسة الاجتماعية والروابط الملغومة، يبقى التحديث الدوري للأنظمة وتجنب فتح الروابط والملفات غير الموثوقة خط الدفاع الأول أمام هذه التهديدات المتطورة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك