رئيس الجمهورية: متمسكون بالسياسة الاجتماعية للدولة    رئيس الجمهورية يؤكد أن الجزائر تواصل مسيرتها بثبات نحو آفاق واعدة    الشروع في مراجعة اتفاق الشراكة بين الجزائر والاتحاد الأوربي السنة القادمة    المطالبة بمراجعة اتفاق 1968 مجرد شعار سياسي لأقلية متطرفة بفرنسا    تنظيم مسابقة وطنية لأحسن مرافعة في الدفع بعدم الدستورية    مراد يتحادث مع المديرة العامة للمنظمة الدولية للهجرة    صدور مرسوم المجلس الأعلى لآداب وأخلاقيات مهنة الصحفي    الكشف عن قميص "الخضر" الجديد    محلات الأكل وراء معظم حالات التسمم    المعارض ستسمح لنا بإبراز قدراتنا الإنتاجية وفتح آفاق للتصدير    انطلاق الطبعة 2 لحملة التنظيف الكبرى للجزائر العاصمة    عدم شرعية الاتفاقيات التجارية المبرمة مع المغرب.. الجزائر ترحب بقرارات محكمة العدل الأوروبية    رئيس الجمهورية: الحوار الوطني سيكون نهاية 2025 وبداية 2026    ماكرون يدعو إلى الكف عن تسليم الأسلحة لإسرائيل..استهداف مدينة صفد ومستوطنة دان بصواريخ حزب الله    العدوان الصهيوني على غزة: وقفة تضامنية لحركة البناء الوطني لإحياء صمود الشعب الفلسطيني ومقاومته    مهرجان وهران الدولي للفيلم العربي: فيلم "ميسي بغداد" يفتتح المسابقة الرسمية للأفلام الروائية الطويلة    للحكواتي الجزائري صديق ماحي..سلسلة من الحكايات الشعبية لاستعادة بطولات أبطال المقاومة    البليدة..ضرورة رفع درجة الوعي بسرطان الثدي    سوق أهراس : الشروع في إنجاز مشاريع لحماية المدن من خطر الفيضانات    مهرجان وهران الدولي للفيلم العربي يعود بعد 6 سنوات من الغياب.. الفيلم الروائي الجزائري "عين لحجر" يفتتح الطبعة ال12    الجمعية الدولية لأصدقاء الثورة الجزائرية : ندوة عن السينما ودورها في التعريف بالثورة التحريرية    رئيس جمهورية التوغو يهنئ رئيس الجمهورية على انتخابه لعهدة ثانية    بيتكوفيتش يعلن القائمة النهائية المعنية بمواجهتي توغو : استدعاء إبراهيم مازا لأول مرة ..عودة بوعناني وغياب بلايلي    الرابطة الثانية هواة (مجموعة وسط-شرق): مستقبل الرويسات يواصل الزحف، مولودية قسنطينة ونجم التلاغمة في المطاردة    اثر التعادل الأخير أمام أولمبي الشلف.. إدارة مولودية وهران تفسخ عقد المدرب بوزيدي بالتراضي    تيميمون: التأكيد على أهمية التعريف بإسهامات علماء الجزائر على المستوى العالمي    بداري يعاين بالمدية أول كاشف لحرائق الغابات عن بعد    حوادث المرور: وفاة 4 أشخاص وإصابة 414 آخرين بجروح خلال ال48 ساعة الأخيرة    العدوان الصهيوني على غزة: ارتفاع حصيلة الشهداء في قطاع غزة إلى 41825 شهيدا    بلمهدي يشرف على إطلاق بوابة الخدمات الإلكترونية    لبنان تحت قصف العُدوان    البنك الدولي يشيد بالتحسّن الكبير    شنقريحة يلتقي وزير الدفاع الإيطالي    يوم إعلامي لمرافقة المرأة الماكثة في البيت    إحداث جائزة الرئيس للباحث المُبتكر    أسماء بنت يزيد.. الصحابية المجاهدة    دفتيريا وملاريا سايحي يشدد على ضرورة تلقيح كل القاطنين    الأمم المتحدة: نعمل "بشكل ثابت" لتهدئة الأوضاع الراهنة في لبنان وفلسطين    سايحي: الشروع قريبا في تجهيز مستشفى 60 سرير بولاية إن قزام    الجزائر حاضرة في مؤتمر عمان    طبّي يؤكّد أهمية التكوين    استئناف نشاط محطة الحامة    بوغالي يشارك في تنصيب رئيسة المكسيك    افتتاح الطبعة ال12 لمهرجان وهران الدولي للفيلم العربي    الرابطة الثانية هواة (مجموعة وسط-شرق): مستقبل الرويسات يواصل الزحف, مولودية قسنطينة و نجم التلاغمة في المطاردة    صحة: تزويد المستشفيات بمخزون كبير من أدوية الملاريا تحسبا لأي طارئ    رابطة أبطال إفريقيا (مرحلة المجموعات-القرعة): مولودية الجزائر في المستوى الرابع و شباب بلوزداد في الثاني    الجزائر-البنك الدولي: الجزائر ملتزمة ببرنامج إصلاحات لتعزيز التنمية الاقتصادية المستدامة والشاملة    ديدوش يدعو المتعاملين المحليين للمساهمة في إنجاح موسم السياحة الصحراوية 2025/2024    سايحي يشدد على ضرورة تلقيح كل قاطني المناطق التي شهدت حالات دفتيريا وملاريا بالجنوب    محارم المرأة بالعدّ والتحديد    حالات دفتيريا وملاريا ببعض ولايات الجنوب: الفرق الطبية للحماية المدنية تواصل عملية التلقيح    كأس افريقيا 2025: بيتكوفيتش يكشف عن قائمة ال26 لاعبا تحسبا للمواجهة المزدوجة مع الطوغو    توافد جمهور شبابي متعطش لمشاهدة نجوم المهرجان    هذا جديد سلطة حماية المعطيات    خطيب المسجد النبوي: احفظوا ألسنتكم وأحسنوا الرفق    حق الله على العباد، وحق العباد على الله    عقوبة انتشار المعاصي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مايكروسوفت تطلق تحديثا ضخما لإصلاح 94 مشكلة أمنية
نشر في الخبر يوم 20 - 06 - 2017

أعلنت شركة مايكروسوفت عن إطلاق تحديث ضخم بهدف ترقيع 94 ثغرة أمنية وإصلاح 27 مشكلة برمجية من شأنها السماح للمخترق بالتحكم عن بعد في آلة الضحية، ليصبح هذا واحدًا من أكبر التحديثات والترقيعات التي ستصلح ضعف الثغرات الأمنية التي تم إصلاحها في الشهرين الماضيين.
وأطلقت مايكروسوفت أيضًا إصلاحات أمنية تستهدف ترقيع الثغرات الموجودة في المنصات القديمة لارتفاع احتمالية اختراقها واستغلالها، وتوصي الشركة بوجوب تحديث أنظمة التشغيل في أقرب وقت ممكن، وتم ترقيع المنصات القديمة، بما في ذلك ويندوز إكس بي، وويندوز سيرفر 2003، وويندوز فيستا، وويندوز 8.
وطال التحديث الأمني كذلك الإصدارات الأقدم مثل:MS08-067، MS09-050، MS10-061، MS14-068، MS17-010، MS17-013، وترقيع الإصدارات الأحدث أيضًا مثل CVE-2017-0176، CVE-2017-0222، CVE-2017-0267 to 0280، CVE-2017-7269، CVE-2017-8461، CVE-2017-8464، CVE-2017-8487، CVE-2017-8543، CVE-2017-8552.
وينصب الاهتمام في أغلب المنصات على نقطة الضعف CVE-2017-8543 والتي يتم استغلالها الآن بحسب مايكروسوفت، وهي الثغرة التي تمكن المهاجم من التحكم بحاسوب الضحية عن طريق إرسال طلب SMB لخدمة البحث الخاصة بنظام التشغيل ويندوز، وأثرت هذه المشكلة على نسخ ويندوز سيرفر 2016، 2012، 2008 بالإضافة إلى النسخ المكتبية مثل ويندوز 10 و7 و8.1، وهو ما جعل مايكروسوفت توفر ترقيعًا لهذه الثغرة لمنصات EOL القديمة، ولأنه يتم استغلال هذه الثغرة الآن في هجمات، فإننا نطلب من الشركات أن تبدأ في ترقيع أنظمتها في أقرب وقت ممكن.
ويوجد ثغرة أخرى يتم استغلالها وهي CVE-2017-8464 الموجودة في الإصدار Windows LNK وهي تسمح للمهاجم بالتحكم بشكل كامل في حاسوب الضحية.
بالإضافة إلى الثغرة ذات الأولوية المرتفعة CVE-2017-8527 وهي الثغرة الخاصة بخط مستخدم في محركات البحث، حيث يبدأ الهجوم عند تصفح المستخدم لموقع على الإنترنت يعمل بهذا الخط، وتتماثل الثغرتين CVE-2017-8528 و CVE-2017-0283 في مسألة الخط ويمكن استغلالهما إذا استعرض المستخدم نصوصًا ذات أكواد خاصة، وتسمح المشكلتان للمهاجم بالتحكم الكامل على حاسوب الضحية.
ويجب على الشركات التي تستخدم برنامج Outlook أن تقوم بترقيع CVE-2017-8507 وهي مشكلة أخرى تسمح للمهاجم بإرسال برمجيات خبيثة عبر البريد الإلكتروني والتحكم بشكل كامل عندما يستعرضها المستخدم داخل Outlook، ويمكن استغلال ثغرات أوفيس CVE-2017-0260 و CVE-2017-8506 عند فتح المستخدم لملف أوفيس مصاب ويجب أن يتم ترقيعها في أقرب وقت ممكن باعتبار أن أوفيس أكثر المنصات تعرضا لهجمات الهندسة الاجتماعية.
وتصلح ترقيعات مايكروسوفت إيدج وإنترنت إكسبلورر العديد من ثغرات التحكم عن بعد بالإضافة إلى CVE-2017-8498 و CVE-2017-8530 و CVE-2017-8523، والتي ذات أهمية كبيرة لأنه تم كشفها إلا أنها لم تستخدم في أي هجمات حتى الآن، ويوجد ثغرات تحكم تم إصلاحها اليوم بما فيها Windows PDF CVE-2017-0291 و CVE-2017-029.
وبشكل عام فإن هذا التحديث هو من أكبر التحديثات الأمنية، فهو يحمل ضعف التحديثات التي أطلقت خلال الشهرين الماضيين من حيث عدد الترقيعات، ومن شأن ثغرة SMB CVE-2017-8543 والترقيعات التي أطلقت لأنظمة التشغيل القديمة، إبقاء المسؤولين عن الأنظمة وفرق الأمن الرقمي مشغولين.


انقر هنا لقراءة الخبر من مصدره.