Close Menu
ناس مصر
  • الرئيسية
  • اخر اخبار
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • رياضة
  • علوم وصحة
  • مقالات
  • منوعات

اشترك في الإشعارات

انضم الى قائمة الإشعارات البريدية ليصلك كل جديد مباشرة الى بريدك الإلكتروني

رائج الآن

لتعزيز التواصل الديني والثقافي بين المملكتين.. وزير الشؤون الإسلامية يفتتح معرض جسور في المغرب

‫ اختتام منافسات النسخة الثانية من بطولة الشطرنج نقلة لمدارس المرحلة الابتدائية

فيديو.. قلق فلسطيني مضاعف من خطط احتلال غزة بالكامل

فيسبوك X (Twitter) الانستغرام
فيسبوك X (Twitter) الانستغرام
ناس مصر
النشرة البريدة
  • الرئيسية
  • اخر اخبار
  • سياسة
  • اقتصاد
  • تكنولوجيا
  • رياضة
  • علوم وصحة
  • مقالات
  • منوعات
ناس مصر
أنت الآن تتصفح:الرئيسية»تكنولوجيا»مايكروسوفت تصلح 38 ثغرة في «ثلاثاء التصحيح» لشهر مايو
تكنولوجيا

مايكروسوفت تصلح 38 ثغرة في «ثلاثاء التصحيح» لشهر مايو

فريق التحريرفريق التحريرالأربعاء 10 مايو 6:18 م00
شاركها فيسبوك تويتر واتساب بينتيريست لينكدإن Tumblr تيلقرام البريد الإلكتروني

أصدرت شركة مايكروسوفت يوم الثلاثاء تحديثها الأمني التراكمي لشهر أيار/ مايو 2023، المعروف باسم (ثلاثاء التصحيح) Patch Tuesday لأن الشركة اعتادت إطلاقه يوم الثلاثاء من منتصف كل شهر تقريبًا.

وفي تصحيح الشهر الحالي، عالجت عملاقة التقنية الأمريكية ما مجموعه 38 عيبًا، ويشمل ذلك: 6 ثغرات خطرة، و3 ثغرات من الثغرات المكشوفة التي يُستغَّل اثنتان منها حاليًا بنشاط.

وقالت مايكروسوفت إنها عالجت 8 ثغرات تتعلق بالامتيازات، و 4 من ثغرات تجاوز ميزة الأمان، و 12 ثغرة أمنية من ثغرات تنفيذ التعليمات البرمجية من بُعد، و 8 من ثغرات الكشف عن المعلومات، و 5 ثغرات في رفض الخدمة، وعيب واحد للانتحال.

ويُعدّ (ثلاثاء التصحيح) هذا واحدًا من أصغر التصحيحات من حيث عدد الثغرات الأمنية التي صُححت، إذ أصلحت مايكروسوفت 38 ثغرة فقط، مقارنةً بـ (ثلاثاء التصحيح) لشهر نيسان/ أبريل الماضي، الذي أصلح 97 ثغرة.

ولا يشمل عدد الثغرات، التي أصلحها (ثلاثاء التصحيح) لشهر أيار/ مايو، الثغرات الإحدى عشرة في متصفح (مايكروسوفت إيدج) Microsoft Edge التي أُصلحت في 5 أيار/ مايو الحالي.

ويُصلح (ثلاثاء التصحيح) للشهر الحالي 3 ثغرات أمنية مكشوفة تُستغل اثنتان منها بنشاط في الهجمات، وأخرى كُشف عنها علنًا.


Sigma – Mobile

T2-M-II

Msgat – Mobile

T2-M-IIII

m-MT-4

يُشار إلى أن مايكروسوفت تُصنِّف الثغرة الأمنية بأنها مكشوفة إن كُشف عنها علنًا أو استُغلّت بنشاط دون توفر إصلاح رسمي.

ويجري تتبع الثغرة المكشوفة الأولى بالمُعرِّف CVE-2023-29336، وهي ثغرة لرفع الامتياز فيما يُعرف بـ Win32k Kernel driver.

وتسمح هذه الثغرة للمهاجمين برفع الامتيازات إلى (النظام) SYSTEM، وهو أعلى مستوى لامتياز المستخدمين في ويندوز. وجاء في النشرة الأمنية التي نشرتها مايكروسوفت: «يمكن للمهاجم الذي نجح في استغلال هذه الثغرة الأمنية أن يحصل على امتيازات SYSTEM».

وعلى الرغم من أن مايكروسوفت تتحدث عن استغلال هذه الثغرة بنشاط، فلم تقدم تفاصيل بشأن كيفية إساءة استخدامها.

ويجري تتبع الثغرة المكشوفة الثانية بالمُعرِّف CVE-2023-24932، وهي ثغرة لتجاوز ميزة (أمان التمهيد الآمن) Secure Boot Security، ويستخدمها القراصنة لتثبيت مجموعة التمهيد BlackLotus UEFI.

وقالت مايكروسوفت في النشرة الأمنية: «لاستغلال الثغرة الأمنية، يمكن للمهاجم الذي لديه إمكانية الوصول المادي أو حقوق إدارية لجهاز مستهدف، التلاعب بالتمهيد».

يُذكر أن مجموعات التمهيد UEFI هي برامج ضارة مزروعة في البرامج الثابتة لنظام التشغيل وهي غير مرئية لبرامج الأمان التي تعمل داخل نظام التشغيل لأن البرامج الضارة تُحمَّل في المرحلة الأولى من تسلسل التمهيد.

ومنذ شهر تشرين الأول/ أكتوبر 2022، تبيع واحدة من جهات التهديد الفاعلة مجموعة التمهيد BlackLotus في منتديات القراصنة، وهي مستمرة في تطوير ميزاته.

فعلى سبيل المثال، أفادت شركة أمن المعلومات (إسيت) ESET في شهر آذار/ مارس بأن المطور حسَّن البرامج الضارة لتجاوز التمهيد الآمن حتى في أنظمة تشغيل ويندوز 11 المصححة بالكامل.

وفي الشهر الماضي، أصدرت مايكروسوفت إرشادات أمنية بشأن كيفية اكتشاف هجمات BlackLotus UEFI bootkit. ومع (ثلاثاء التصحيح) لشهر أيار/ مايو، أصلحت الشركة الثغرة الأمنية التي تستخدمها bootkit ولكنها لم تُفعِّلها افتراضيًا.

وأصدرت مايكروسوفت أيضًا تحديثًا أمنيًا لواحدة من الثغرات المكشوفة التي كُشف عنها علنًا والتي لم تُستغل بنشاط، وهي CVE-2023-29325 التي هي ثغرة أمنية في تنفيذ التعليمات البرمجية لـ Windows OLE ويمكن استغلاله باستخدام رسائل البريد الإلكتروني المصممة بصورة خاصة.

وتقول مايكروسوفت إنه يمكن للمستخدمين التخفيف من هذه الثغرة الأمنية من خلال قراءة جميع الرسائل بتنسيق نص العادي txt.

شاركها. فيسبوك تويتر بينتيريست واتساب تيلقرام البريد الإلكتروني

المقالات ذات الصلة

دراسة.. أدوات الذكاء الاصطناعي توحد أساليب الكتابة وتؤثر في التنوع الثقافي

تكنولوجيا السبت 10 مايو 7:31 م

مراجعة شاملة لهاتف موتورولا Razr 60 Ultra الجديد 

تكنولوجيا السبت 10 مايو 4:28 م

سامسونج تكشف عن زجاج حماية جديد لأنحف هواتفها المُنتظرة

تكنولوجيا السبت 10 مايو 2:14 ص

جوجل تعلن شراكة كُبرى لتوليد 1.8 جيجاواط من الطاقة النووية المتقدمة

تكنولوجيا السبت 10 مايو 1:13 ص

“جيسيك جلوبال 2025”.. إطلاق مسار متخصص لأمن البنية التحتية الحيوية

تكنولوجيا الجمعة 09 مايو 4:53 ص

أمازون تكشف عن “Vulcan”.. أول روبوت يتمتع بحاسة اللمس من تطويرها

تكنولوجيا الجمعة 09 مايو 3:53 ص

سامسونج تستعد للكشف رسميًا عن أنحف هواتفها على الإطلاق

تكنولوجيا الجمعة 09 مايو 2:51 ص

آبل تطوّر نظارات ذكية مزودة بتقنية الواقع المعزز

تكنولوجيا الجمعة 09 مايو 1:50 ص

جوجل تعزز حماية متصفح كروم بنموذج الذكاء الاصطناعي Gemini Nano

تكنولوجيا الجمعة 09 مايو 12:49 ص
عاجل الآن

لم يفت الأوان.. كيف تضاعف قوة عضلاتك 3 مرات في شهرين؟

الأحد 11 يونيو 11:22 م3٬724 زيارة

ماذا يتوقع المستثمرون من اجتماع «الاحتياطي الفيدرالي» المرتقب؟

الأحد 11 يونيو 10:41 م359 زيارة

‫ جوجل تطور منصة ذكاء اصطناعي تفوق شات جي بي تي 4

الإثنين 18 سبتمبر 5:55 ص164 زيارة

‫ وفاة الشيخ الدكتور علي السالوس في الدوحة

الثلاثاء 25 يوليو 10:19 م126 زيارة

مصر تطالب بتعديل حدود القاهرة التاريخية واليونسكو تكشف للجزيرة شروطها

الأحد 01 أكتوبر 10:14 م119 زيارة
Demo
رائج الآن

لتعزيز التواصل الديني والثقافي بين المملكتين.. وزير الشؤون الإسلامية يفتتح معرض جسور في المغرب

بواسطة فريق التحريرالسبت 10 مايو 8:57 م

‫ اختتام منافسات النسخة الثانية من بطولة الشطرنج نقلة لمدارس المرحلة الابتدائية

بواسطة فريق التحريرالسبت 10 مايو 8:50 م

فيديو.. قلق فلسطيني مضاعف من خطط احتلال غزة بالكامل

بواسطة فريق التحريرالسبت 10 مايو 8:31 م
رائج الآن

لتعزيز التواصل الديني والثقافي بين المملكتين.. وزير الشؤون الإسلامية يفتتح معرض جسور في المغرب

‫ اختتام منافسات النسخة الثانية من بطولة الشطرنج نقلة لمدارس المرحلة الابتدائية

فيديو.. قلق فلسطيني مضاعف من خطط احتلال غزة بالكامل

اخترنا لك

‫ اختتام منافسات النسخة الثانية من بطولة الشطرنج نقلة لمدارس المرحلة الابتدائية

فيديو.. قلق فلسطيني مضاعف من خطط احتلال غزة بالكامل

أجداد الأوروبيين كانوا من ذوي البشرة السمراء قبل 3000 سنة

اشترك في الإشعارات

انضم الى قائمة الإشعارات البريدية ليصلك كل جديد مباشرة الى بريدك الإلكتروني

2025 © ناس مصر. جميع حقوق النشر محفوظة.
  • من نحن
  • سياسة الخصوصية
  • الشروط والاحكام
  • اتصل بنا

اكتب كلمة البحث ثم اضغط على زر Enter