إيلاف - هل بدأت "النماذج" تخيف صانعيها؟ أنثروبيك تطلب زرّ إيقاف عالمي للذكاء الاصطناعي "قبل آن.."! قناه الحدث - كييف تعلن استهداف سفنا ببحر آزوف وموسكو تتحدث عن 5 ضحايا قناة الغد - الاتحاد الأوروبي: لا مؤشرات على نقص وقود الطائرات رغم أزمة هرمز العربية نت - مسؤولون إسرائيليون يقرون: توبيخ ترامب لنتنياهو أضعفه فرانس 24 - الأصول المصرفية في الإمارات ترتفع إلى 5.57 تريليون درهم قناه الحدث - مسؤولون إسرائيليون يؤكدون: توبيخ ترامب لنتنياهو أضعفه وكالة الأناضول - سي إن إن: حريق حاملة الطائرات "فورد" استمر 30 ساعة وأحرق 600 سرير يني شفق العربية - وزير خارجية بنغلاديش يثمن الدور التركي في أزمة الروهينغا العربية نت - 5 قتلى أذربيجانيين في هجوم مسيرات على سفن ببحر آزوف فرانس 24 - غوستافو بيترو لفرانس برس: حلفاء ترامب في كولومبيا "مهرّبو مخدرات"
عامة

مايكروسوفت تسد 137 ثغرة أمنية جديدة

الغد
الغد منذ 3 أسابيع
3

أعلنت مايكروسوفت، عن إصدار تحديثات أمنية لمعالجة 137 ثغرة في منتجاتها المختلفة، من دون وجود مؤشرات حتى الآن على استغلال أي منها فعلياً في هجمات حقيقية.ويحمل نحو 12 خللاً من الثغرات التي عالجتها تحدي...

ملخص مرصد
أعلنت مايكروسوفت عن إصدار تحديثات أمنية لمعالجة 137 ثغرة في منتجاتها، بما في ذلك ويندوز، أوفيس، وورد، وأزور. تحمل 12 من هذه الثغرات تصنيف "الاستغلال مرجّح"، ما قد يدفع جهات التهديد إلى استخدامها قريباً. أبرزها ثغرة عالية الخطورة في تسجيل الدخول الموحد لمنصتي جيرا وكونفلوينس، وتسمح بالحصول على صلاحيات مرتفعة داخل الأنظمة.
  • 137 ثغرة أمنية تم معالجتها عبر تحديثات مايكروسوفت.
  • 12 ثغرة تحمل تصنيف "الاستغلال مرجّح"، قد تُستغل قريباً.
  • أعلى خطورة: CVE-2026-41103 في تسجيل الدخول الموحد لجيرا وكونفلوينس.
من: مايكروسوفت أين: منتجات مايكروسوفت المختلفة

أعلنت مايكروسوفت، عن إصدار تحديثات أمنية لمعالجة 137 ثغرة في منتجاتها المختلفة، من دون وجود مؤشرات حتى الآن على استغلال أي منها فعلياً في هجمات حقيقية.

ويحمل نحو 12 خللاً من الثغرات التي عالجتها تحديثات «الثلاثاء الأمني» تصنيف «الاستغلال مرجّح»، ما يعني أن جهات التهديد الإلكتروني قد تبدأ باستخدامها في الهجمات قريباً.

وتُعد أخطر هذه الثغرات الخلل الأمني «سي في إي-2026-41103»، وهو ثغرة عالية الخطورة في إضافة تسجيل الدخول الموحد الخاصة بمايكروسوفت لمنصتي «جيرا» و«كونفلوينس»، وقد تسمح للمهاجمين بالحصول على صلاحيات مرتفعة داخل الأنظمة.

ويعود سبب المشكلة إلى تنفيذ غير صحيح لخوارزمية المصادقة.

كما أشارت مايكروسوفت إلى وجود ثغرات خطيرة قابلة للاستغلال في خدمات وأجزاء مختلفة من نظام ويندوز، من بينها سطح المكتب البعيد، وبرنامج تشغيل نظام ملفات السجل المشترك، ونواة ويندوز، ومنصة «أزور للذكاء الاصطناعي»، وخدمة «ويندوز وين 32 كيه»، وبرنامج تشغيل وظائف «وين سوك»، وبروتوكولات «تي سي بي/آي بي»، وبرنامج تشغيل الملفات السحابية المصغر.

ولفتت الشركة أيضاً إلى ثغرتين خطيرتين تسمحان بتنفيذ تعليمات برمجية عن بُعد داخل برنامج «مايكروسوفت وورد»، وتحملان الرقمين «سي في إي-2026-40364» و«سي في إي-2026-40361»، مع تقييم خطورة بلغ 8.

4 من 10.

وتتمثل الأولى في مشكلة تتعلق بخلط الأنواع البرمجية، بينما ترتبط الثانية بخطأ يُعرف باسم «الاستخدام بعد التحرير».

وقال ساتنام نارانغ، المهندس الباحث في شركة «تينابل»، إن هذه الثغرات يمكن استغلالها عبر إرسال ملف خبيث إلى الضحية.

وأضاف أن الخطر الأكبر يتمثل في أن الضحية لا تحتاج حتى إلى فتح الملف لتفعيل الهجوم، إذ يمكن تنفيذ الاستغلال بمجرد معاينة المستند داخل نافذة المعاينة، مؤكداً أن تثبيت التحديثات الأمنية يبقى الوسيلة الأكثر موثوقية للحماية من هذه الثغرات.

كما عالجت مايكروسوفت هذا الشهر ثغرتين إضافيتين عاليتَي الخطورة في «وورد»، لكنها تعتبر أقل احتمالاً للاستغلال.

وبشكل عام، تم إصلاح أكثر من عشرين ثغرة داخل حزمة «أوفيس».

وأصدرت الشركة أيضاً تحديثات لمعالجة ثغرات حرجة في خدمات «دايناميكس 365» المحلية، و«أزور لوجيك آبس»، ونظام أسماء النطاقات في ويندوز، وخدمة «نت لوجون»، وتقنية «هايبر-في»، ومجموعة تطوير برمجيات «أزور».

كما شملت التحديثات إصلاحات لثغرات خطيرة في «كوبايلوت»، ومنصة «دوت نت»، وخدمات «أزور»، ونواة ويندوز وبرامج تشغيلها، وخدمة «وين 32 كيه»، وخدمة «إل دي إيه بي»، وخادم «إس كيو إل»، ومتصفح «إيدج»، وبرنامج «فيجوال ستوديو كود»، إلى جانب مكونات وخدمات متعددة داخل ويندوز.

تطبيق مرصد

تابع آخر تطورات الخبر لحظة بلحظة عبر تطبيق مرصد

تعليقات وتحليلات قراء مرصد
تنبيهات عاجلة بآخر التطورات
مصادر موثوقة وشاملة

احصل على تغطية شاملة للأخبار السياسية والتحليلات العميقة من مصادر متنوعة وموثوقة. تفاعل مع الخبر عبر التعليقات والمشاركة، وكن أول من يعلم بآخر التطورات.

حمّل تطبيق مرصد الآن مجاناً على Google Play

التعليقات (0)

لا توجد تعليقات حتى الآن. كن أول من يعلق!

أضف تعليقك