• الرئيسة
  • الاخبار المهمة
  • خاص رادار سكوب
  • أمن وقضاء
  • بلديات
  • Legal Scoop
  • Psycho Scoop
  • عيون الرادار
  • أخبار محلية
  • دولية اقليمية
  • منوعات
  • متفرقات
  • رياضة
  • مشاهير
  • بنك الدم
"مايكروسوفت" تطلق تحديثاً ضخماً لإصلاح 94 مشكلة أمنية
24   |   2017 - حزيران - 20

أطلقت شركة "مايكروسوفت"، اليوم الاثنين، تحديثاً ضخماً بهدف ترقيع 94 ثغرة أمنية وإصلاح 27 مشكلة برمجية من شأنها السماح للمخترق بالتحكم عن بعد في آلة الضحية، ليصبح هذا واحداً من أكبر التحديثات والترقيعات التي ستصلح ضعف الثغرات الأمنية التي تم إصلاحها في الشهرين الماضيين.

وأطلقت مايكروسوفت أيضاً أشتارة أمنية تستهدف ترقيع الثغرات الموجودة في المنصات القديمة لارتفاع احتمالية اختراقها واستغلالها، وفي رأيي فإنه يجب اتخاذه كمخطط ومرجع في حالة حدوث هجمات في المستقبل وتحديثات لـEOL، ويجب تحديث أنظمة التشغيل في أقرب وقت ممكن، وتم ترقيع المنصات القديمة "ويندوز سيرفر" و"ويندوز إكس بي" و"ويندوز 8" و"فيستا" و"ويندوز سيرفر 2003" والإصدارات الأقدم.

وينصب الاهتمام في أغلب المنصات على نقطة الضعف CVE-2017-8543 والتي يتم استغلالها الآن بحسب مايكروسوفت، وهي الثغرة التي تمكن المهاجم من التحكم بحاسوب الضحية عن طريق إرسال طلب SMB لخدمة البحث الخاصة بنظام التشغيل ويندوز، وأثرت هذه المشكلة على نسخ ويندوز سيرفر 2016, 2012, 2008، بالإضافة إلى النسخ المكتبية مثل ويندوز 10 و7 و8.1، وهو ما جعل "مايكروسوفت" توفر ترقيعاً لهذه الثغرة لمنصات EOL القديمة، ولأنه يتم استغلال هذه الثغرة الآن في هجمات، فإننا نطلب من الشركات أن تبدأ في ترقيع أنظمتها في أقرب وقت ممكن.

ويوجد ثغرة أخرى يتم استغلالها وهي CVE-2017-8464 الموجودة في الإصدار Windows LNK وهي تسمح للمهاجم بالتحكم بشكل كامل في حاسوب الضحية.

بالإضافة إلى الثغرة ذات الأولوية المرتفعة CVE-2017-8527 وهي الثغرة الخاصة بخط مستخدم في محركات البحث، حيث يبدأ الهجوم عند تصفح المستخدم لموقع على الإنترنت يعمل بهذا الخط، وتتماثل الثغرتين CVE-2017-8528 و CVE-2017-0283 في مسألة الخط ويمكن استغلالهما إذا استعرض المستخدم نصوصاً ذات أكواد خاصة، وتسمح المشكلتان للمهاجم بالتحكم الكامل على حاسوب الضحية.

ويعتبر هذا التحديث من أكبر التحديثات الأمنية، فهو يحمل ضعف التحديثات التي أطلقت خلال الشهرين الماضيين من حيث عدد الترقيعات.

تابعوا آخر أخبار "Radar Scoop" عبر Google News، اضغط هنا


Facebook Tweet whatsapp
المزيد من الأخبار
  • إليكم جديد 'واتسآب'.. ميزة مهمة
  • ميزات أمنية جديدة في 'واتسآب'… إليكم أبرزها
  • 'ميتا' تنهي دعوى قضائية تتهمها بالإضرار بالصحة النفسية للطلاب
  • شكاوى حول 'آيفون 17'... هل خالفت آبل وعودها؟
  • بسبب الذكاء الاصطناعي.. غرامة بـ1.5 مليار دولار على هذه الشركة
  • شات جي بي تي سيتيح للأهل تتبّع نشاط أبنائهم
قرّاء رادار سكوب يتصفّحون الآن
  • وهاب يحذر: ذاهبون إلى دولار ب50 ألف ليرة وفوضى إذا...
  • قنوات اتصال بين الضاحية ومعراب
  • هل يخاف فؤاد السنيورة من الملاحقة القانونية؟
  • دخلوا منزلاً فوجدوا جثة لشخص متوفي من 6 اشهر!
  • السعودية تعلق على اتهامها بـ خطف الحريري
  • المعتدي على القاضية شمس الدين في قبضة أمن الدولة
آخر الأخبار على رادار سكوب
  • السفارة اللبنانية في واشنطن تعلن توقيع اتفاق إطار ثلاثي بين لبنان وواشنطن وإسرائيل
  • من برج حمود إلى بعلبك... 'الجيش' يوقف 4 أشخاص
  • مفرزة استقصاء جبل لبنان توقف 3 مروّجي مخدّرات في برج البراجنة
  • بعد عملية رصد ومراقبة دقيقة أوقفته شعبة المعلومات في عاليه
  • قام بعمليات نصب واحتيال طالت عاملي خدمة التوصيل
  • مفرزة استقصاء جبل لبنان توقف مروّج في ذوق مصبح
تواصلوا معنا عبر

من نحن   |   إتصل بنا   |   للاعلان معنا