-   تلغراف عن مسؤول إيراني رفيع: طهران قررت وقف دعمها للحوثي لتجنب الحرب مع أميركا    -   الجزيرة عن مصدر عسكري: 17 غارة إسرائيلية استهدفت مدرج مطار حماة العسكري وحظائر الطائرات    -   رئيس الحكومة نواف سلام في اتصال مع الرئيس السوري أحمد الشرع: أرغب في زيارة رسمية قريباً إلى دمشق بهدف بحث القضايا المشتركة وتعزيز أواصر التعاون بين البلدين    -   مصادر "سكاي نيوز": مركز البحوث المستهدف في القصف الإسرائيلي على مساكن برزة كان يستخدمه حزب الله لتطوير صواريخ أرض أرض متوسطة المدى    -   الجيش الإسرائيلي: اعتراض صاروخين أطلقا من شمال قطاع غزة    -   وزير الدفاع الإسرائيلي: القرى المدمرة تمنع حزب الله والمدنيين من العودة لجنوب لبنان لـ 5 سنوات    -   مصادر "العربية": جرحى جراء الغارات الإسرائيلية على مطار حماة العسكري بسوريا    -   هيئة البث الإسرائيلية عن اللواء مزراحي: سمحنا لحماس وحزب الله ببناء قدرات تحت الأرض وفوقها ولم نكن مستعدين لا في الأوامر ولا بالقوات ولا بطريقة الدفاع    -   رئيس الشاباك: هناك ارتباط مباشر بين الاغتيالات في غزة وبيروت والاغتيالات في غزة ستستمر وتتكثف    -   إعلام حوثي: هجوم أميركي يستهدف شرق مدينة صعدة بشمال غرب اليمن    -   إذاعة الجيش الإسرائيلي: مظاهرات في المطار للمطالبة بالإفراج عن الرهائن قبيل زيارة نتنياهو إلى المجر    -   القناة 14 الإسرائيلية: طائرات الجيش تشن هجمات في دمشق
الاكثر قراءة

منوعات

"مايكروسوفت" تطلق تحديثاً ضخماً لإصلاح 94 مشكلة أمنية

أطلقت شركة "مايكروسوفت"، اليوم الاثنين، تحديثاً ضخماً بهدف ترقيع 94 ثغرة أمنية وإصلاح 27 مشكلة برمجية من شأنها السماح للمخترق بالتحكم عن بعد في آلة الضحية، ليصبح هذا واحداً من أكبر التحديثات والترقيعات التي ستصلح ضعف الثغرات الأمنية التي تم إصلاحها في الشهرين الماضيين.

وأطلقت مايكروسوفت أيضاً أشتارة أمنية تستهدف ترقيع الثغرات الموجودة في المنصات القديمة لارتفاع احتمالية اختراقها واستغلالها، وفي رأيي فإنه يجب اتخاذه كمخطط ومرجع في حالة حدوث هجمات في المستقبل وتحديثات لـEOL، ويجب تحديث أنظمة التشغيل في أقرب وقت ممكن، وتم ترقيع المنصات القديمة "ويندوز سيرفر" و"ويندوز إكس بي" و"ويندوز 8" و"فيستا" و"ويندوز سيرفر 2003" والإصدارات الأقدم.

وينصب الاهتمام في أغلب المنصات على نقطة الضعف CVE-2017-8543 والتي يتم استغلالها الآن بحسب مايكروسوفت، وهي الثغرة التي تمكن المهاجم من التحكم بحاسوب الضحية عن طريق إرسال طلب SMB لخدمة البحث الخاصة بنظام التشغيل ويندوز، وأثرت هذه المشكلة على نسخ ويندوز سيرفر 2016, 2012, 2008، بالإضافة إلى النسخ المكتبية مثل ويندوز 10 و7 و8.1، وهو ما جعل "مايكروسوفت" توفر ترقيعاً لهذه الثغرة لمنصات EOL القديمة، ولأنه يتم استغلال هذه الثغرة الآن في هجمات، فإننا نطلب من الشركات أن تبدأ في ترقيع أنظمتها في أقرب وقت ممكن.

ويوجد ثغرة أخرى يتم استغلالها وهي CVE-2017-8464 الموجودة في الإصدار Windows LNK وهي تسمح للمهاجم بالتحكم بشكل كامل في حاسوب الضحية.

بالإضافة إلى الثغرة ذات الأولوية المرتفعة CVE-2017-8527 وهي الثغرة الخاصة بخط مستخدم في محركات البحث، حيث يبدأ الهجوم عند تصفح المستخدم لموقع على الإنترنت يعمل بهذا الخط، وتتماثل الثغرتين CVE-2017-8528 و CVE-2017-0283 في مسألة الخط ويمكن استغلالهما إذا استعرض المستخدم نصوصاً ذات أكواد خاصة، وتسمح المشكلتان للمهاجم بالتحكم الكامل على حاسوب الضحية.

ويعتبر هذا التحديث من أكبر التحديثات الأمنية، فهو يحمل ضعف التحديثات التي أطلقت خلال الشهرين الماضيين من حيث عدد الترقيعات.

تابعوا آخر أخبار "Radar Scoop" عبر Google News، اضغط هنا

24
2017 - حزيران - 20

شارك هذا الخبر

المزيد من الأخبار

تطبيق Yope.. تعرف على منافس
تطبيق Yope.. تعرف على منافس 'إنستغرام'
هكذا تتمكن من الوصول إلى القائمة السرية على
هكذا تتمكن من الوصول إلى القائمة السرية على 'أندرويد'
هل تطلق شركة OpenAI تطبيقًا للتواصل الاجتماعي؟
هل تطلق شركة OpenAI تطبيقًا للتواصل الاجتماعي؟
تحذير لمستخدمي
تحذير لمستخدمي 'آيفون'!
بالصورة.. توثيق لحظة
بالصورة.. توثيق لحظة 'سحرية' للأرض
تحديث جديد من واتساب يشمل المحادثات ومزايا أخرى
تحديث جديد من واتساب يشمل المحادثات ومزايا أخرى

قرّاء رادار سكوب يتصفّحون الآن

مخابرات الجيش ضبطت سيارتين مسروقتين
مخابرات الجيش ضبطت سيارتين مسروقتين
بالصورة.. قتيل وجريحين في تدهور سيارة على جسر الكازينو
بالصورة.. قتيل وجريحين في تدهور سيارة على جسر الكازينو
خفض تصنيف ثلاثة مصارف إلى مرتبة التعثر!
خفض تصنيف ثلاثة مصارف إلى مرتبة التعثر!
بيانٌ من وزير الداخلية بشأن العودة إلى المدارس.. هذا ما طلبه
بيانٌ من وزير الداخلية بشأن العودة إلى المدارس.. هذا ما طلبه
بعد اجراء 600 فحص لموظفي أوجيرو... كم بلغ عدد المصابين؟
بعد اجراء 600 فحص لموظفي أوجيرو... كم بلغ عدد المصابين؟
نقابة أصحاب الافران تلوّح بالاضراب المفتوح
نقابة أصحاب الافران تلوّح بالاضراب المفتوح

آخر الأخبار على رادار سكوب

شعبة المعلومات توقف بكمين مُحكم منتحل صفة أمنيّة نفّذ عمليّات نشل وسلب
شعبة المعلومات توقف بكمين مُحكم منتحل صفة أمنيّة نفّذ عمليّات نشل وسلب
توقيف مطلوب خطير في محلّة الرحاب - صبرا
توقيف مطلوب خطير في محلّة الرحاب - صبرا
توقيف لبناني بتهمة الإتجار بالأسلحة الحربيّة في بعلبك
توقيف لبناني بتهمة الإتجار بالأسلحة الحربيّة في بعلبك
أمن الدولة تحرّر مخطوفًا وتوقف الخاطفين بالجرم المشهود
أمن الدولة تحرّر مخطوفًا وتوقف الخاطفين بالجرم المشهود
في أقل من 24 ساعة قوى الأمن توقف قاتل مواطنة في عين الرمانة
في أقل من 24 ساعة قوى الأمن توقف قاتل مواطنة في عين الرمانة
مخابرات الجيش توقف متورطين بإشكالين مسلحين في بيروت
مخابرات الجيش توقف متورطين بإشكالين مسلحين في بيروت