وكالة سبوتنيك - شح المياه يهدد حياة النازحين جنوب قطاع غزة التلفزيون العربي - صامويل سميث.. موسيقي يتحدى باركنسون ويواصل الإبداع بالذكاء الاصطناعي سكاي نيوز عربية - بعد رسالة زيلينسكي.. الكرملين يكشف آخر التطورات وكالة الأناضول - الفاو: ارتفاع أسعار الغذاء 2.9 بالمئة خلال مايو بسبب الحرب على إيران الجزيرة نت - توافق قوى سياسية ومدنية سودانية في إثيوبيا العربية نت - "Filtr".. أداة جديدة لحجب الإعلانات في تطبيقات آيفون وماك Euronews عــربي - أزمة متفاقمة على الشواطئ البرتغالية.. البلاد تخسر نصف المنقذين تقريباً كل موسم يني شفق العربية - الفاو: ارتفاع أسعار الغذاء 2.9% في مايو بسبب الحرب على إيران قناة الشرق للأخبار - بوتين يعلن عن استعداده لتقديم بعض التنازلات من أجل السلام مع أوكرانيا يني شفق العربية - أمين عام منتدى البركة: الاقتصاد الإسلامي فرض حضوره عالمياً
عامة

تحديثات عاجلة من مايكروسوفت لسد ثغرات خطيرة في ويندوز وأوفيس

مصراوي
مصراوي منذ 3 أشهر
1

أعلنت Microsoft إطلاق حزمة تحديثات أمنية طارئة لمعالجة ثغرات وصفت بالخطيرة في نظام" ويندوز" وحزمة" أوفيس"، مؤكدة أن بعضها كان قيد الاستغلال الفعلي من قبل قراصنة قبل صدور الإصلاحات الرسمية. .وأوضحت ا...

ملخص مرصد
أطلقت Microsoft حزمة تحديثات أمنية طارئة لمعالجة ثغرات خطيرة في نظام ويندوز وحزمة أوفيس، بعضها كان قيد الاستغلال الفعلي من قبل قراصنة. وصفت الشركة هذه الثغرات بأنها من نوع "يوم الصفر"، ما يضاعف خطورتها ويجعل التحرك السريع ضرورياً. وحذرت من أن بعض الهجمات لا تتطلب سوى تفاعل بسيط من المستخدم مثل الضغط على رابط خبيث أو فتح ملف ملغوم.
  • أطلقت Microsoft تحديثات أمنية طارئة لمعالجة ثغرات خطيرة في ويندوز وأوفيس
  • بعض الثغرات من نوع "يوم الصفر" وكانت قيد الاستغلال الفعلي قبل صدور الإصلاحات
  • الهجمات قد تمنح المهاجمين صلاحيات مرتفعة داخل النظام وتسمح بتثبيت برمجيات ضارة
من: Microsoft أين: نظام ويندوز وحزمة أوفيس

أعلنت Microsoft إطلاق حزمة تحديثات أمنية طارئة لمعالجة ثغرات وصفت بالخطيرة في نظام" ويندوز" وحزمة" أوفيس"، مؤكدة أن بعضها كان قيد الاستغلال الفعلي من قبل قراصنة قبل صدور الإصلاحات الرسمية.

وأوضحت الشركة أن هذه الثغرات تندرج ضمن فئة" يوم الصفر" (Zero-Day)، أي أنها استخدمت في هجمات حقيقية قبل توفير ترقيعات أمنية، ما يضاعف مستوى الخطورة ويجعل التحرك السريع ضرورة ملحة.

بحسب ما كشفت عنه الشركة، فإن بعض الهجمات لا تتطلب سوى تفاعل بسيط من المستخدم، مثل الضغط على رابط خبيث أو فتح ملف ملغوم، ليتمكن المهاجم بعدها من زرع برمجيات ضارة أو بسط سيطرته على الجهاز.

وأشار تقرير نشره موقع TechCrunch إلى أن اثنتين من الثغرات يمكن استغلالهما عبر خداع الضحية للنقر على رابط ضار داخل" ويندوز"، فيما تؤدي ثغرة أخرى إلى اختراق الجهاز بمجرد فتح ملف" أوفيس" مصاب.

تجاوز نظام الحماية" SmartScreen".

من بين أبرز الثغرات، خلل يحمل الرمز CVE-2026-21510، ويؤثر في مكوّن واجهة" ويندوز" المسؤول عن تشغيل العناصر الرسومية داخل النظام.

وتكمن خطورته في قدرته على تجاوز ميزة" SmartScreen"، وهي أداة أمان مدمجة لفحص الروابط والملفات المشبوهة، إذ يعني ذلك أن المهاجم يمكنه الالتفاف على إحدى طبقات الحماية الأساسية وتشغيل تعليمات برمجية خبيثة عن بعد.

وأكدت Google أن فريق استخبارات التهديدات التابع لها ساهم في رصد بعض هذه الثغرات، مشيرة إلى أن الاستغلال يجري على نطاق نشط وواسع.

وحذرت من أن الهجمات الناجحة قد تمنح المهاجمين صلاحيات مرتفعة داخل النظام، ما يمهد الطريق لتثبيت برامج فدية أو تنفيذ عمليات تجسس رقمية.

وعالجت الشركة ثغرة أخرى تحمل الرمز CVE-2026-21513، وتوجد في محرك" MSHTML" وهو المكوّن البرمجي الذي كان يشغل متصفح Internet Explorer، ولا يزال موجودا في" ويندوز" لدعم بعض التطبيقات القديمة.

وتتيح هذه الثغرة بدورها تجاوز آليات الحماية، ما يفتح المجال أمام تثبيت برمجيات ضارة على الأجهزة المستهدفة.

ثلاث ثغرات إضافية قيد الاستغلال.

إلى جانب ما سبق، أظهرت تقارير أمنية مستقلة أن" Microsoft" أغلقت ثلاث ثغرات" يوم صفر" أخرى كانت تستخدم فعليا في هجمات جارية، في مؤشر على تصاعد محاولات استهداف أنظمة" ويندوز" وبرامج" أوفيس".

دعت الشركة جميع المستخدمين إلى تثبيت التحديثات الأمنية الأخيرة دون تأخير، خصوصا بعد أن أصبحت بعض تفاصيل الاستغلال متداولة علنا، ما قد يشجع على تنفيذ هجمات جديدة.

ومع تنامي أساليب الهندسة الاجتماعية والروابط الملغومة، يبقى تحديث الأنظمة بشكل دوري وتجنب فتح الملفات أو الروابط غير الموثوقة خط الدفاع الأول في مواجهة هذه التهديدات المتطورة.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك