مايكروسوفت تطرح تحديثا أمنيا طارئا لأجهزة كمبيوتر ويندوز.. اعرف تفاصيل

مايكروسوفت
مايكروسوفت
كتب مؤنس حواس
كشفت شركة مايكروسوفت وجود 132 ثغرة أمنية تؤثر على العديد من منتجات ويندوز، فيما يتم حاليًا استغلال 6 من هذه الثغرات، و37 عبارة عن ثغرات أمنية عن بُعد في تنفيذ التعليمات البرمجية، من بين الـ37 ، تم اعتبار 9 فقط "حرجة" من قبل مايكروسوفت، وترتبط إحدى ثغرات اليوم الصفرية بتنفيذ التعليمات البرمجية عن بُعد داخل مايكروسوفت Office و ويندوز HTML.
 
وقد تم إصدار تصحيح لهذه الثغرات الأمنية البالغ عددها 132، ومع ذلك ، لا يزال أحد عيوب RCE غير مُعالج ويتم استغلاله في العديد من الهجمات الإلكترونية التي لاحظتها العديد من شركات الأمن السيبراني.
 
ووفقًا لمايكروسوفت ، يُعزى استغلال هذه الثغرة الأمنية إلى مجموعة جرائم إلكترونية روسية تسمى RomCom ، ويحذر باحثو الأمن من أن RomCom معروف بتنفيذ هجمات رانسوم وير ضد أهداف مختلفة.
 
ويتم استغلال العديد من ثغرات يوم الصفر بنشاط على أنظمة ويندوز، وتشمل هذه CVE-2023-32046 ، والتي تؤثر على مكون MSHTML ويمكن أن تسمح للمهاجمين بتنفيذ التعليمات البرمجية، وهناك ثغرة أخرى تؤثر على خدمة ويندوز Error Reporting ويمكن أن تمنح امتيازات المسؤول، أخيرًا ، تؤثر CVE-2023-32049 على ميزة SmartScreen ويمكنها تجاوزها.
 
وظهرت تقارير تتعلق بسلسلة من الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد والتي تؤثر على منتجات مايكروسوفت ويندوز و Office، وتحقق مايكروسوفت حاليًا في هذه التقارير، حيث كانت هناك هجمات مستهدفة باستخدام مستندات مايكروسوفت Office المعدة خصيصًا لاستغلال هذه الثغرات الأمنية.
 
ولا يزال CVE-2023-36884 غير مصحح ، وفقًا لمايكروسوفت ، لكنهم يؤكدون للعملاء أنهم سيتخذون الإجراء المناسب لحمايتهم بمجرد اكتمال التحقيق. من المحتمل أن تصدر مايكروسوفت تحديثًا أمنيًا خارج النطاق بدلاً من الانتظار حتى طرح يوم الثلاثاء التصحيحي الشهر المقبل لمعالجة هذه الثغرة الأمنية التي تم استغلالها بنشاط في اليوم صفر.
 
وفي الوقت الحالي ، تقترح مايكروسوفت أن يقوم المستخدمون بالرجوع إلى منشور مدونة معلومات عن التهديدات للتعرف على الحلول البديلة وعمليات التخفيف الممكنة، ويُنصح بشدة مستخدمي ويندوز بتثبيت التحديثات في أسرع وقت ممكن نظرًا للعدد الكبير من الثغرات الأمنية التي تمت معالجتها ، بما في ذلك نقاط الصفر المتعددة.
 
 
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

حضور جماهيري كبير لدعم منتخب الناشئين أمام إسبانيا فى ربع نهائي بطولة العالم لليد

الرئيس السيسى يصدّق على تعديل بعض أحكام قانون التعليم

الرئيس السيسى يصدّق على قانون بعض قواعد وإجراءات التصرف فى أملاك الدولة الخاصة

الأرصاد تحدد موعد انكسار الموجة الحارة وتحذر من أمطار رعدية.. فيديو

موعد مباراة مصر وإسبانيا في ربع نهائي بطولة العالم تحت 19 عاما لكرة اليد


اللجنة المصرية توزع آلاف الطرود الغذائية على سكان غزة.. فيديو وصور

وزارة الإنتاج الحربى تشارك فى المعرض الدولى السابع لتكنولوجيا الليد ونظم الإضاءة

مد فترة التسجيل لاختبارات القدرات بجامعة الأزهر حتى الأحد المقبل

مصر تدين بشدة الإعلان عن خطة لبناء 3400 وحدة سكنية فى الضفة الغربية

والدة فتاة حادث طريق الواحات: “مش هتنازل عن حق بنتى.. والرعب اللى عاشته”


الرئيس السيسى يوجه بالمضى قدماً فى إعداد الموقع العالمى لإذاعة القرآن الكريم

الرئيس السيسى يجتمع بوزير الاتصالات والمسلمانى ومحسن عبد النبى ويوجه بحماية تراث التليفزيون المصرى

وفاة بطل حريق شبرا الخيمة متأثرا بإصاباته بحروق فى جميع أنحاء جسده

موعد مباراة ليفربول ضد بورنموث فى افتتاح الدورى الإنجليزى

وزارة الصحة تكشف فوائد الساعة الذهبية بعد الولادة.. اعرف التفاصيل

تنسيق الجامعات 2025.. فتح باب تقليل الاغتراب لطلاب الثانوية العامة

القافلة الـ15 من شاحنات المساعدات تدخل إلى الفلسطينيين بقطاع غزة عبر معبر رفح

التضامن تعلن صرف تكافل وكرامة عن شهر أغسطس من الصراف الألى غدا

كولومبوس الأمريكى يخطر الأهلى بموعد إرسال القسط الأول من صفقة وسام أبو على

مواعيد مباريات اليوم.. نابولي أمام أولمبياكوس وبيراميدز يستقبل الإسماعيلى

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى