الثلاثاء الخاص بتصحيحات مايكروسوفت لشهر أغسطس: إصلاح ثغرة كيربيروس ليوم الصفر و110 ثغرات أخرى

التكنولوجيا اليومية

التكنولوجيا اليومية

·

14/08/2025

button icon
ADVERTISEMENT

تحديث الثلاثاء من مايكروسوفت لشهر أغسطس يعالج ثغرة كيربيروس الحرجة من نوع Zero-Day

أصدرت مايكروسوفت تحديث الثلاثاء الأمني لشهر أغسطس 2025، والذي يعالج موجة كبيرة من 111 ثغرة أمنية عبر مجموعة منتجاتها. من بين الإصلاحات توجد ثغرة حرجة من نوع Zero-Day في Windows Kerberos، كانت معروفة علنًا وقت الإصدار، وتسمح بتصعيد الامتيازات. يؤكد هذا التحديث على التحديات المستمرة للأمن السيبراني التي تواجهها المؤسسات وأهمية التحديثات في الوقت المناسب.

النقاط الرئيسية

ثغرة كيربيروس من نوع Zero-Day: تفاصيل BadSuccessor

يعالج الإصلاح الأبرز CVE-2025-53779، وهي ثغرة تصعيد امتيازات في Windows Kerberos، تحمل الاسم الرمزي "BadSuccessor". اكتشفها باحث أكامي يوفال جوردون، وتنشأ هذه الثغرة من مشكلة اجتياز مسار نسبي. بينما يتطلب الاستغلال أن يكون للمهاجم سيطرة على سمات حساب الخدمة المدارة المفوضة (dMSA) المحددة، يحذر الخبراء من أنه يمكن ربطها باستغلالات أخرى لاختراق النطاق بالكامل. يمكن أن تسمح الثغرة للمهاجم بانتحال شخصية حسابات ذات امتيازات، والتصعيد إلى مسؤول النطاق، وربما الحصول على سيطرة كاملة على نطاق Active Directory.

ADVERTISEMENT

ثغرات حرجة عبر منتجات مايكروسوفت

بالإضافة إلى ثغرة كيربيروس من نوع Zero-Day، يتضمن تحديث مايكروسوفت لشهر أغسطس العديد من الثغرات الحرجة الأخرى:

صرحت مايكروسوفت بأن ثغرات الخدمة السحابية التي تؤثر على Azure OpenAI و Azure Portal و Microsoft 365 Copilot BizChat قد تم معالجتها بالفعل ولا تتطلب أي إجراء من العملاء.

مخاوف أمنية إضافية وتحديثات البائعين

سلطت Check Point الضوء على ثغرات تسمح بتنفيذ تعليمات برمجية عشوائية، مما يؤدي إلى اختراق كامل للنظام من خلال ملفات مصممة خصيصًا. كما حددوا عيبًا في مكون نواة ويندوز المستند إلى Rust يمكن أن يتسبب في تعطل النظام وإعادة التشغيل القسري، مما قد يعطل الشركات الكبيرة. إصلاح آخر جدير بالملاحظة هو لـ CVE-2025-50154، وهي ثغرة الكشف عن تجزئة NTLM تتجاوز تصحيحًا سابقًا لشهر مارس 2025، مما يمكّن المهاجمين من استخراج تجزئات NTLM دون تفاعل المستخدم للتكسير دون اتصال أو هجمات الترحيل.

ADVERTISEMENT

بالإضافة إلى تحديث مايكروسوفت الشامل، أصدر العديد من بائعي التكنولوجيا الآخرين تصحيحات أمنية، بما في ذلك Adobe و Apple و Google و Intel والعديد غيرهم، مما يؤكد الحاجة الواسعة لليقظة المستمرة والتحديثات الاستباقية عبر النظام البيئي للبرمجيات.

قراءة مقترحة

10-02-2026
عمالقة سيارات الأجرة ذاتية القيادة: أبولو جو من بايدو تتحدى واي مو على الساحة العالمية
تحليل مقارن لخدمات سيارات الأجرة ذاتية القيادة Apollo Go من بايدو و Waymo، مع فحص تقنياتهما واستراتيجياتهما السوقية والسباق العالمي نحو الريادة.
ADVERTISEMENT
25-07-2025
مجسمات شخصيات ستار تريك من Nacelle: الكشف عن جينواي "عام الجحيم" والمزيد
تكشف "ناسيل" عن مجسمات شخصيات جديدة من مسلسل "ستار تريك: فويجر" و"ستار تريك: ديب سبيس ناين" في معرض سان دييغو كوميك كون، مع موجات مستقبلية تشمل طاقم المسلسل الأصلي والمزيد.
29-05-2025
دراسة جديدة: هل كانت بق الفراش أول آفة حضرية تهاجم المدن؟
دراسة جديدة تشير إلى أن بق الفراش قد يكون أول آفة حضرية تهاجم المدن البشرية، مع تحليل الجينات لتتبع تطور أعداده عبر الزمن.
16-01-2026
رؤى من معرض الإلكترونيات الاستهلاكية 2026
استكشف خمسة اتجاهات رئيسية تشكل الروبوتات الشبيهة بالبشر في عام 2026، بما في ذلك الذكاء الاصطناعي المدمج، والمحادثات المستقلة، والقدرة متعددة اللغات، وأنظمة الرؤية، وحالات الاستخدام في العالم الحقيقي.
ADVERTISEMENT
18-06-2025
جوجل تطلق نماذج Gemini 2.5 AI الجاهزة للإنتاج، مما يكثف التحدي لـ OpenAI
تطلق جوجل نماذج Gemini 2.5 AI الجاهزة للإنتاج، بما في ذلك Pro و Flash و Flash-Lite، لتحدي هيمنة OpenAI على الشركات من خلال تعزيز التفكير والعروض المتدرجة والتسعير القوي.
22-09-2025
قابلية إصلاح آيفون إير تتألق: تفكيك iFixit يكشف عن سهولة إصلاح مفاجئة
تفكيك iFixit لهاتف iPhone Air الجديد يظهر أنه قابل للإصلاح بشكل مفاجئ، وحصل على درجة 7/10. تعرف على سهولة استبدال البطارية ومنفذ USB-C المعياري.
17-11-2025
أهم اتجاهات الحوسبة الشخصية التي يجب مراقبتها بحلول عام 2025
أهم اتجاهات الحوسبة الشخصية التي يجب مراقبتها بحلول عام 2025
ADVERTISEMENT
13-10-2025
الروبوتات الشبيهة بالبشر تدخل الساحة: نظرة عملية على فاونديشن فانتوم MK1
استكشف الروبوت الشبيه بالبشر فانتوم MK1 من مؤسسة فاونديشن، وتطبيقاته المحتملة في الصناعة والدفاع واستكشاف الفضاء. احصل على نظرة عملية على قدراته في التشغيل عن بعد.
15-07-2025
تحطيم الأرقام القياسية النيزك المريخي معروض للبيع في مزاد
أكبر نيزك مريخي تم العثور عليه على الإطلاق، NWA 16788، من المقرر أن يتم بيعه في مزاد علني بواسطة Sotheby's، بقيمة تقدر تصل إلى 4 ملايين دولار. يقدم هذا الحجر الفضائي الذي يزن 54 رطلاً لمحة نادرة عن تاريخ الكوكب الأحمر.
20-11-2025
جوجل تعزز تجربة بكسل: لوحة معلومات صحة الجهاز والدعم متاحة الآن للموديلات القديمة
تطرح جوجل لوحة تحكم "صحة الجهاز والدعم" على هواتف Pixel القديمة، بما في ذلك Pixel 6 إلى Pixel 9، مما يعزز إدارة الجهاز وتشخيصاته.
ADVERTISEMENT