العربية نت - مدرب لياقة ذكي يراقب عضلاتك أثناء التمرين ويمنع الإصابات قبل حدوثها قناة الجزيرة مباشر - Strengthening the Lebanese Army's deployment as part of the ceasefire agreement وكالة الأناضول - مانشستر سيتي يدرس مقاضاة مرشح رئاسة نادي ريال مدريد القدس العربي - إسرائيل لا تنفي تدريبها قوات خاصة من الإقليم الانفصالي بالصومال الجزيرة نت - الصين ترفض انتقادات منظمة التعاون الاقتصادي بشأن دعم الصناعة رويترز العربية - إسرائيل تشن هجمات في لبنان رغم اتفاق وقف إطلاق النار Manchester United - مان يونايتيد - United's TOP 10 Moments! يني شفق العربية - أردوغان يستقبل رئيس النيجر في أنقرة ويبحثان تعزيز التعاون Euronews عــربي - أغنية "أسد واحد يكفي" لفرقة "بيل آند سيباستيان" ترافق عودة اسكتلندا إلى كأس العالم سكاي نيوز عربية - أكسيوس: ترامب يريد إنهاء الحرب
عامة

نقرة واحدة تكفي.. ثغرات خطيرة في ويندوز وأوفيس تسمح باختراق حاسوبك

صدى البلد
صدى البلد منذ 3 أشهر
3

أصدرت شركة مايكروسوفت، تحديثات عاجلة لسد عدد من الثغرات الأمنية في نظام ويندوز وبرامج أوفيس، بعد أن كشفت الشركة أن القراصنة يستغلونها بنشاط لاختراق أجهزة المستخدمين. .وتمثل هذه الثغرات هجمات “بنقرة ...

ملخص مرصد
أصدرت مايكروسوفت تحديثات عاجلة لسد ثغرات أمنية في ويندوز وأوفيس، حيث تستغلها هجمات “بنقرة واحدة” لاختراق أجهزة المستخدمين. وبحسب تقارير، هذه الثغرات من نوع يوم الصفر Zero-Day، وتم اكتشافها بمساعدة خبراء الأمن في جوجل. وحذر الخبراء من نشر تفاصيل استغلالها علنا، مما يزيد من خطر الاختراق.
  • أصدرت مايكروسوفت تحديثات لسد ثغرات أمنية في ويندوز وأوفيس.
  • القراصنة يستغلون الثغرات بنشاط لاختراق أجهزة المستخدمين بنقرة واحدة.
  • تم اكتشاف الثغرات بمساعدة خبراء الأمن في جوجل، وحذر الخبراء من نشر تفاصيل استغلالها.
من: مايكروسوفت، خبراء الأمن في جوجل

أصدرت شركة مايكروسوفت، تحديثات عاجلة لسد عدد من الثغرات الأمنية في نظام ويندوز وبرامج أوفيس، بعد أن كشفت الشركة أن القراصنة يستغلونها بنشاط لاختراق أجهزة المستخدمين.

وتمثل هذه الثغرات هجمات “بنقرة واحدة”، حيث يمكن للقراصنة زرع البرمجيات الخبيثة أو الوصول إلى جهاز الضحية بأقل تفاعل من المستخدم، على سبيل المثال تستغل ثغرتان بإيهام المستخدم بالنقر على رابط ضار على جهازه، بينما يمكن لثغرة أخرى أن تستغل عند فتح ملف أوفيس خبيث.

وبحسب ما ذكره موقع “techcrunch”، تعرف هذه الثغرات باسم يوم الصفر Zero-Day، أي أنها استغلت من قبل القراصنة قبل أن تتمكن مايكروسوفت من إصلاحها.

وحذر الخبراء من أن تفاصيل استغلال هذه الثغرات تم نشرها علنا، مما قد يزيد من احتمالات التعرض للاختراق، ولم توضح مايكروسوفت مكان نشرها، ولم يعلق المتحدث باسم الشركة على الفور عند التواصل معه.

وأشارت الشركة في تقاريرها إلى مساهمة خبراء الأمن في فريق جوجل Threat Intelligence في اكتشاف الثغرات، والتي تشمل:

- ثغرة CVE-2026-21510: التي تم اكتشافها في ويندوز Shell، المسؤول عن واجهة المستخدم في النظام، وتؤثر على جميع الإصدارات المدعومة من ويندوز.

كما تمكن القراصنة من تجاوز ميزة SmartScreen عند النقر على رابط ضار، ما يسمح بتنفيذ البرمجيات الخبيثة عن بعد، وأكد خبير الأمن Dustin Childs أن الثغرة نادرة لأنها تسمح بتنفيذ تعليمات برمجية بنقرة واحدة فقط.

- ثغرة CVE-2026-21513: تم العثور عليها في محرك المتصفح MSHTML الذي يدعم Internet Explorer القديم لتوافق التطبيقات القديمة مع الإصدارات الحديثة من ويندوز، كما تمكن القراصنة من تجاوز ميزات الأمان في النظام لزرع برمجيات خبيثة.

كما أكدت تقارير مستقلة أن مايكروسوفت قامت أيضا بسد ثلاث ثغرات Zero-Day أخرى كانت تستغل بنشاط من قبل القراصنة.

وحذر الخبراء من أن استغلال هذه الثغرات قد يؤدي إلى تنفيذ برمجيات ضارة بصلاحيات عالية، وتعريض النظام للاختراق، ونشر برامج الفدية، أو جمع معلومات حساسة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك