-   شرف الدين من السراي: مشروع قانون المصارف لن يكون على حساب المودعين    -   وزارة الداخلية العراقية: ضبط وكر لتنظيم داعش في محافظة ديالى شرقي البلاد    -   الجيش اللبناني: بدء انتشار وحدات من الجيش للتمركز في رأس الناقورة وعلما الشعب وطير حرفا - صور وبيت ليف - بنت جبيل    -   الوكالة الوطنية: قتيل وجريحان في اشكال ببلدة بقرصونا - الضنية    -   وزير الإعلام زياد مكاري بعد جلسة الحكومة: الرئيس ميقاتي سيترأس زيارة قريبة إلى سوريا    -   مجلس الوزراء إتخذ في جلسته قرارًا بترحيل الناشط المِصريّ المعتقل في لبنان عبد الرحمن القرضاوي إلى الإمارات    -   الميادين: الجيش الإسرائيلي ينفذ تفجيراً في عيترون    -   الجيش اللبناني: وصول طائرة تحمل مساعدات إنسانية هبة من السلطات الإيطالية    -   ترامب: سأصدر عفوا عن مرتكبي هجوم الكابيتول عام 2021    -   ترامب مهددا حماس: إما عودة الرهائن أو الجحيم    -   الرئيس الأميركي المنتخب دونالد ترامب: سألتقي بوتين بعد تنصيبي    -   رئيس الطيران المدني في سوريا للعربية: أكبر التحديات لنا إهمال نظام الأسد للمطارات والتدريب
الاكثر قراءة

منوعات

"مايكروسوفت" تطلق تحديثاً ضخماً لإصلاح 94 مشكلة أمنية

أطلقت شركة "مايكروسوفت"، اليوم الاثنين، تحديثاً ضخماً بهدف ترقيع 94 ثغرة أمنية وإصلاح 27 مشكلة برمجية من شأنها السماح للمخترق بالتحكم عن بعد في آلة الضحية، ليصبح هذا واحداً من أكبر التحديثات والترقيعات التي ستصلح ضعف الثغرات الأمنية التي تم إصلاحها في الشهرين الماضيين.

وأطلقت مايكروسوفت أيضاً أشتارة أمنية تستهدف ترقيع الثغرات الموجودة في المنصات القديمة لارتفاع احتمالية اختراقها واستغلالها، وفي رأيي فإنه يجب اتخاذه كمخطط ومرجع في حالة حدوث هجمات في المستقبل وتحديثات لـEOL، ويجب تحديث أنظمة التشغيل في أقرب وقت ممكن، وتم ترقيع المنصات القديمة "ويندوز سيرفر" و"ويندوز إكس بي" و"ويندوز 8" و"فيستا" و"ويندوز سيرفر 2003" والإصدارات الأقدم.

وينصب الاهتمام في أغلب المنصات على نقطة الضعف CVE-2017-8543 والتي يتم استغلالها الآن بحسب مايكروسوفت، وهي الثغرة التي تمكن المهاجم من التحكم بحاسوب الضحية عن طريق إرسال طلب SMB لخدمة البحث الخاصة بنظام التشغيل ويندوز، وأثرت هذه المشكلة على نسخ ويندوز سيرفر 2016, 2012, 2008، بالإضافة إلى النسخ المكتبية مثل ويندوز 10 و7 و8.1، وهو ما جعل "مايكروسوفت" توفر ترقيعاً لهذه الثغرة لمنصات EOL القديمة، ولأنه يتم استغلال هذه الثغرة الآن في هجمات، فإننا نطلب من الشركات أن تبدأ في ترقيع أنظمتها في أقرب وقت ممكن.

ويوجد ثغرة أخرى يتم استغلالها وهي CVE-2017-8464 الموجودة في الإصدار Windows LNK وهي تسمح للمهاجم بالتحكم بشكل كامل في حاسوب الضحية.

بالإضافة إلى الثغرة ذات الأولوية المرتفعة CVE-2017-8527 وهي الثغرة الخاصة بخط مستخدم في محركات البحث، حيث يبدأ الهجوم عند تصفح المستخدم لموقع على الإنترنت يعمل بهذا الخط، وتتماثل الثغرتين CVE-2017-8528 و CVE-2017-0283 في مسألة الخط ويمكن استغلالهما إذا استعرض المستخدم نصوصاً ذات أكواد خاصة، وتسمح المشكلتان للمهاجم بالتحكم الكامل على حاسوب الضحية.

ويعتبر هذا التحديث من أكبر التحديثات الأمنية، فهو يحمل ضعف التحديثات التي أطلقت خلال الشهرين الماضيين من حيث عدد الترقيعات.

تابعوا آخر أخبار "Radar Scoop" عبر Google News، اضغط هنا

24
2017 - حزيران - 20

شارك هذا الخبر

المزيد من الأخبار

تحديث جديد من واتساب يشمل المحادثات ومزايا أخرى
تحديث جديد من واتساب يشمل المحادثات ومزايا أخرى
ميزة جديدة من واتساب طال انتظارها!
ميزة جديدة من واتساب طال انتظارها!
احذروا هذه الأخطاء عند شحن الآيفون
احذروا هذه الأخطاء عند شحن الآيفون
فيسبوك وماسنجر تشفران الرسائل بين المستخدمين تلقائياً
فيسبوك وماسنجر تشفران الرسائل بين المستخدمين تلقائياً
كيفية إنشاء حسابين في واتساب بنفس الهاتف.. والتبديل بينهما
كيفية إنشاء حسابين في واتساب بنفس الهاتف.. والتبديل بينهما
خطوة بخطوة.. طريقة إرسال
خطوة بخطوة.. طريقة إرسال 'ستيكرز' الذكاء الاصطناعى على واتساب

قرّاء رادار سكوب يتصفّحون الآن

جرحى في حادث سير بسبب الامطار الغزيرة
جرحى في حادث سير بسبب الامطار الغزيرة
ما صحة البيان حول يوم امني في بيروت غدا؟
ما صحة البيان حول يوم امني في بيروت غدا؟
إنجاز أكاديمي جديد يضيفه المحامي سلوان صادر إلى الرياضة والقانون
إنجاز أكاديمي جديد يضيفه المحامي سلوان صادر إلى الرياضة والقانون
الجيش: توقيف شخصَين في منطقة نهر الموت – المتن
الجيش: توقيف شخصَين في منطقة نهر الموت – المتن
الحاج تتقدم بشكوى
الحاج تتقدم بشكوى 'اختلاق جرائم وفبركة أحداث'
كشف ملابسات جريمة قتل هوبير فتال
كشف ملابسات جريمة قتل هوبير فتال

آخر الأخبار على رادار سكوب

الجيش: توقيف شخصَين في منطقة نهر الموت – المتن
الجيش: توقيف شخصَين في منطقة نهر الموت – المتن
ما صحة البيان حول يوم امني في بيروت غدا؟
ما صحة البيان حول يوم امني في بيروت غدا؟
عملية دهم وتوقيف ٨ أشخاص في مناطق مختلفة
عملية دهم وتوقيف ٨ أشخاص في مناطق مختلفة
تعميم صورة موقوف بعمليات نشل وسلب وسرقة
تعميم صورة موقوف بعمليات نشل وسلب وسرقة
مطاردة هوليودية لمخابرات الجيش في نهر الموت
مطاردة هوليودية لمخابرات الجيش في نهر الموت
يستغلّ النساء لجمع تبرّعات مدّعيًا ترؤّسه جمعية لدعم المصابين بالسرطان
يستغلّ النساء لجمع تبرّعات مدّعيًا ترؤّسه جمعية لدعم المصابين بالسرطان