اخر الاخبار

مايكروسوفت تصدر تحديثات أمنية لمعالجة 104 عيوب، بما في ذلك ثغرات فورية


مايكروسوفت تصدر تحديثات أمنية لمعالجة 104 عيوب، بما في ذلك ثغرات فورية


 في إطار تقليد شهري معتاد، أصدرت شركة مايكروسوفت يوم الثلاثاء تحديثها الأمني التراكمي لشهر تشرين الأول/أكتوبر 2023، المعروف باسم "ثلاثاء التصحيح" (Patch Tuesday). ويأتي هذا التحديث لتعزيز أمان أنظمة التشغيل والتطبيقات التابعة للشركة.


وتأتي هذه النسخة من "ثلاثاء التصحيح" مع مجموعة ضخمة من التصحيحات حيث تم التعامل مع مجموعة متنوعة من 104 ثغرات أمنية. من بين هذه الثغرات، تم معالجة ثلاث ثغرات فورية يُستغل بنشاط في هجمات حالية.


مايكروسوفت قامت بتصنيف الثغرات بناءً على نوعياتها، حيث تم التعامل مع 26 مشكلة تتعلق بالامتيازات، وثلاث ثغرات تجاوز ميزة الأمان، و45 ثغرة أمنية في تنفيذ التعليمات البرمجية من بُعد. وأخيرًا، تم التعامل مع 12 ثغرة في الكشف عن المعلومات، و17 ثغرة في رفض الخدمة، بالإضافة إلى ثغرة واحدة للانتحال.


مع العلم أن الثغرات في تنفيذ التعليمات البرمجية من بُعد تم معالجتها بشكل شامل، إلا أن مايكروسوفت صنفت 12 ثغرة فقط منها كـ "حرجة". وتُعتبر هذه الثغرات الحرجة الأكثر تأثيرًا وخطورة.


تجدر الإشارة إلى أن "ثلاثاء التصحيح" لهذا الشهر يشمل أيضًا ثغرة أمنية في Chromium تُتبع برقم CVE-2023-5346 والتي تم تصحيحها سابقًا من قبل جوجل في 3 تشرين الأول/أكتوبر. ومن المهم أن نلاحظ أن هذا الإصلاح نقل إلى متصفح إيدج.


أما بالنسبة للثغرات الفورية التي يُستغل بنشاط في الهجمات، فقد تم توثيق ثلاث ثغرات محددة. ثغرة CVE-2023-41763 تعالج قضية رفع الامتيازات في تطبيق Skype for Business، فيما تتعلق ثغرة CVE-2023-36563 بكشف المعلومات في برنامج WordPad. أما ثغرة CVE-2023-44487 فتتعلق بـ "هجوم إعادة الضبط السريع" في Http/2.


تجسد هذه الإصدارات الشهرية لثلاثاء التصحيح التزام مايكروسوفت بمواصلة تعزيز أمان منتجاتها ومساعدة مستخدميها على الحفاظ على بيئاتهم الرقمية بأمان.


نصائح أمنية


تحث مايكروسوفت المستخدمين على تنزيل وتثبيت التحديثات الأمنية بمجرد توفرها. ويمكن للمستخدمين التحقق من وجود تحديثات جديدة من خلال الإعدادات في نظام التشغيل الخاص بهم.


وتوفر مايكروسوفت أيضًا معلومات حول الثغرات الأمنية والإصلاحات على موقعها الإلكتروني.


تحليل


يعد إصدار مايكروسوفت لتحديثات أمنية لمعالجة 104 عيوب أمرًا مهمًا للحفاظ على أمان أجهزة المستخدمين وبياناتهم. وتعد الثغرات الفورية التي تُستغل بنشاط في الهجمات مصدر قلق خاص، حيث يمكن أن تستغلها الجهات الخبيثة لإصابة أجهزة المستخدمين ببرامج ضارة أو سرقة بياناتهم.


من المهم للمستخدمين تنزيل وتثبيت التحديثات الأمنية بمجرد توفرها لتقليل تعرضهم للهجمات الإلكترونية.


 تابع موقعنا tech1new.com انضم إلى صفحتنا على فيسبوك و متابعتنا على Twitter ، أو أضف tech1new.com إلى موجز أخبار Google الخاص بك للحصول على تحديثات إخبارية فورية ومراجعات وشروحات تقنية

ليست هناك تعليقات:

إرسال تعليق