رويترز العربية - الخارجية الأسترالية تطلب من أسر دبلوماسييها مغادرة إسرائيل ولبنان يني شفق العربية - سوريا.. القبض على عنصر من "داعش" متورط بقتل عسكري العربي الجديد - "داعش" في سورية.. استعادة نشاط أم عمليات محدودة لا تهدد الاستقرار؟ العربي الجديد - عائلة عبيات تقف وحيدة في وجه الاستيطان الإسرائيلي قناه الحدث - فوازير رمضان.. تاريخ محفور بالذاكرة من الإذاعة إلى زمن النجومية الخالدة Euronews عــربي - خطوة غير مسبوقة: السفارة الأمريكية تقدم خدمات قنصلية في مستوطنات الضفة الغربية الجزيرة نت - حريق في مطار كيب تاون الدولي يعطل الرحلات مؤقتا التلفزيون العربي - إسرائيل مسؤولة عن قتل ثُلثيهم.. 2025 أكثر الأعوام دموية بحقّ الصحفيين الجزيرة نت - أحكام ضد قضاة وموظفين في بوركينا فاسو بتهم فساد Euronews عــربي - الأسواق الأوروبية تسجّل مستويات قياسية مع انحسار مخاوف الرسوم الجمركية
عامة

تحديثات عاجلة من مايكروسوفت لسد ثغرات خطيرة في ويندوز وأوفيس

مصراوي
مصراوي منذ 1 أسبوع

أعلنت Microsoft إطلاق حزمة تحديثات أمنية طارئة لمعالجة ثغرات وصفت بالخطيرة في نظام" ويندوز" وحزمة" أوفيس"، مؤكدة أن بعضها كان قيد الاستغلال الفعلي من قبل قراصنة قبل صدور الإصلاحات الرسمية. .وأوضحت ا...

ملخص مرصد
أطلقت Microsoft حزمة تحديثات أمنية طارئة لمعالجة ثغرات خطيرة في نظام ويندوز وحزمة أوفيس، بعضها كان قيد الاستغلال الفعلي من قبل قراصنة. وصفت الشركة هذه الثغرات بأنها من نوع "يوم الصفر"، ما يضاعف خطورتها ويجعل التحرك السريع ضرورياً. وحذرت من أن بعض الهجمات لا تتطلب سوى تفاعل بسيط من المستخدم مثل الضغط على رابط خبيث أو فتح ملف ملغوم.
  • أطلقت Microsoft تحديثات أمنية طارئة لمعالجة ثغرات خطيرة في ويندوز وأوفيس
  • بعض الثغرات من نوع "يوم الصفر" وكانت قيد الاستغلال الفعلي قبل صدور الإصلاحات
  • الهجمات قد تمنح المهاجمين صلاحيات مرتفعة داخل النظام وتسمح بتثبيت برمجيات ضارة
من: Microsoft أين: نظام ويندوز وحزمة أوفيس

أعلنت Microsoft إطلاق حزمة تحديثات أمنية طارئة لمعالجة ثغرات وصفت بالخطيرة في نظام" ويندوز" وحزمة" أوفيس"، مؤكدة أن بعضها كان قيد الاستغلال الفعلي من قبل قراصنة قبل صدور الإصلاحات الرسمية.

وأوضحت الشركة أن هذه الثغرات تندرج ضمن فئة" يوم الصفر" (Zero-Day)، أي أنها استخدمت في هجمات حقيقية قبل توفير ترقيعات أمنية، ما يضاعف مستوى الخطورة ويجعل التحرك السريع ضرورة ملحة.

بحسب ما كشفت عنه الشركة، فإن بعض الهجمات لا تتطلب سوى تفاعل بسيط من المستخدم، مثل الضغط على رابط خبيث أو فتح ملف ملغوم، ليتمكن المهاجم بعدها من زرع برمجيات ضارة أو بسط سيطرته على الجهاز.

وأشار تقرير نشره موقع TechCrunch إلى أن اثنتين من الثغرات يمكن استغلالهما عبر خداع الضحية للنقر على رابط ضار داخل" ويندوز"، فيما تؤدي ثغرة أخرى إلى اختراق الجهاز بمجرد فتح ملف" أوفيس" مصاب.

تجاوز نظام الحماية" SmartScreen".

من بين أبرز الثغرات، خلل يحمل الرمز CVE-2026-21510، ويؤثر في مكوّن واجهة" ويندوز" المسؤول عن تشغيل العناصر الرسومية داخل النظام.

وتكمن خطورته في قدرته على تجاوز ميزة" SmartScreen"، وهي أداة أمان مدمجة لفحص الروابط والملفات المشبوهة، إذ يعني ذلك أن المهاجم يمكنه الالتفاف على إحدى طبقات الحماية الأساسية وتشغيل تعليمات برمجية خبيثة عن بعد.

وأكدت Google أن فريق استخبارات التهديدات التابع لها ساهم في رصد بعض هذه الثغرات، مشيرة إلى أن الاستغلال يجري على نطاق نشط وواسع.

وحذرت من أن الهجمات الناجحة قد تمنح المهاجمين صلاحيات مرتفعة داخل النظام، ما يمهد الطريق لتثبيت برامج فدية أو تنفيذ عمليات تجسس رقمية.

وعالجت الشركة ثغرة أخرى تحمل الرمز CVE-2026-21513، وتوجد في محرك" MSHTML" وهو المكوّن البرمجي الذي كان يشغل متصفح Internet Explorer، ولا يزال موجودا في" ويندوز" لدعم بعض التطبيقات القديمة.

وتتيح هذه الثغرة بدورها تجاوز آليات الحماية، ما يفتح المجال أمام تثبيت برمجيات ضارة على الأجهزة المستهدفة.

ثلاث ثغرات إضافية قيد الاستغلال.

إلى جانب ما سبق، أظهرت تقارير أمنية مستقلة أن" Microsoft" أغلقت ثلاث ثغرات" يوم صفر" أخرى كانت تستخدم فعليا في هجمات جارية، في مؤشر على تصاعد محاولات استهداف أنظمة" ويندوز" وبرامج" أوفيس".

دعت الشركة جميع المستخدمين إلى تثبيت التحديثات الأمنية الأخيرة دون تأخير، خصوصا بعد أن أصبحت بعض تفاصيل الاستغلال متداولة علنا، ما قد يشجع على تنفيذ هجمات جديدة.

ومع تنامي أساليب الهندسة الاجتماعية والروابط الملغومة، يبقى تحديث الأنظمة بشكل دوري وتجنب فتح الملفات أو الروابط غير الموثوقة خط الدفاع الأول في مواجهة هذه التهديدات المتطورة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك