الثلاثاء الخاص بتصحيحات مايكروسوفت لشهر أغسطس: إصلاح ثغرة كيربيروس ليوم الصفر و110 ثغرات أخرى

التكنولوجيا اليومية

التكنولوجيا اليومية

·

14/08/2025

button icon
ADVERTISEMENT

تحديث الثلاثاء من مايكروسوفت لشهر أغسطس يعالج ثغرة كيربيروس الحرجة من نوع Zero-Day

أصدرت مايكروسوفت تحديث الثلاثاء الأمني لشهر أغسطس 2025، والذي يعالج موجة كبيرة من 111 ثغرة أمنية عبر مجموعة منتجاتها. من بين الإصلاحات توجد ثغرة حرجة من نوع Zero-Day في Windows Kerberos، كانت معروفة علنًا وقت الإصدار، وتسمح بتصعيد الامتيازات. يؤكد هذا التحديث على التحديات المستمرة للأمن السيبراني التي تواجهها المؤسسات وأهمية التحديثات في الوقت المناسب.

النقاط الرئيسية

ثغرة كيربيروس من نوع Zero-Day: تفاصيل BadSuccessor

يعالج الإصلاح الأبرز CVE-2025-53779، وهي ثغرة تصعيد امتيازات في Windows Kerberos، تحمل الاسم الرمزي "BadSuccessor". اكتشفها باحث أكامي يوفال جوردون، وتنشأ هذه الثغرة من مشكلة اجتياز مسار نسبي. بينما يتطلب الاستغلال أن يكون للمهاجم سيطرة على سمات حساب الخدمة المدارة المفوضة (dMSA) المحددة، يحذر الخبراء من أنه يمكن ربطها باستغلالات أخرى لاختراق النطاق بالكامل. يمكن أن تسمح الثغرة للمهاجم بانتحال شخصية حسابات ذات امتيازات، والتصعيد إلى مسؤول النطاق، وربما الحصول على سيطرة كاملة على نطاق Active Directory.

ADVERTISEMENT

ثغرات حرجة عبر منتجات مايكروسوفت

بالإضافة إلى ثغرة كيربيروس من نوع Zero-Day، يتضمن تحديث مايكروسوفت لشهر أغسطس العديد من الثغرات الحرجة الأخرى:

صرحت مايكروسوفت بأن ثغرات الخدمة السحابية التي تؤثر على Azure OpenAI و Azure Portal و Microsoft 365 Copilot BizChat قد تم معالجتها بالفعل ولا تتطلب أي إجراء من العملاء.

مخاوف أمنية إضافية وتحديثات البائعين

سلطت Check Point الضوء على ثغرات تسمح بتنفيذ تعليمات برمجية عشوائية، مما يؤدي إلى اختراق كامل للنظام من خلال ملفات مصممة خصيصًا. كما حددوا عيبًا في مكون نواة ويندوز المستند إلى Rust يمكن أن يتسبب في تعطل النظام وإعادة التشغيل القسري، مما قد يعطل الشركات الكبيرة. إصلاح آخر جدير بالملاحظة هو لـ CVE-2025-50154، وهي ثغرة الكشف عن تجزئة NTLM تتجاوز تصحيحًا سابقًا لشهر مارس 2025، مما يمكّن المهاجمين من استخراج تجزئات NTLM دون تفاعل المستخدم للتكسير دون اتصال أو هجمات الترحيل.

ADVERTISEMENT

بالإضافة إلى تحديث مايكروسوفت الشامل، أصدر العديد من بائعي التكنولوجيا الآخرين تصحيحات أمنية، بما في ذلك Adobe و Apple و Google و Intel والعديد غيرهم، مما يؤكد الحاجة الواسعة لليقظة المستمرة والتحديثات الاستباقية عبر النظام البيئي للبرمجيات.

قراءة مقترحة

26-09-2025
الكشف عن سعر جهاز Xbox المحمول: استعد لتجربة ألعاب فاخرة
كشفت مايكروسوفت وأسوس عن أسعار أجهزتهما الجديدة للألعاب المحمولة من Xbox، وهما ROG Xbox Ally و Xbox Ally X، حيث يبلغ سعر الطراز القياسي 600 دولار والإصدار المميز 1000 دولار. تعرف على ميزاتهما وسياق السوق.
ADVERTISEMENT
17-11-2025
آيفون 18 مقابل سامسونج جالاكسي إس 26: مقارنة تقنية مبكرة
آيفون 18 مقابل سامسونج جالاكسي إس 26: مقارنة تقنية مبكرة
26-09-2025
أمازون فاير تي في تستعد للتخلي عن أندرويد لصالح نظام تشغيل لينكس خاص بها في عام 2025
يُقال إن أجهزة أمازون فاير تي في تستعد للتخلي عن أندرويد لصالح نظام تشغيل خاص قائم على لينكس، يحمل الاسم الرمزي فيغا، في عام 2025، مما يوفر تحكمًا أكبر وتكاملًا معززًا للذكاء الاصطناعي.
06-10-2025
ديل تقدم خصماً غير مسبوق بنسبة 64% على أجهزة الكمبيوتر المحمول Inspiron الفاخرة
تقدم Dell جهاز Inspiron 15 3535 المحمول بمواصفات استثنائية مع خصم يصل إلى 64%. اكتشف ما الذي يجعل هذه الصفقة مميزة، من العتاد القوي إلى مجموعة الملحقات الكاملة، والمتوفرة الآن بسعر غير مسبوق يبلغ 899 دولاراً.
ADVERTISEMENT
05-08-2025
سابقة كونية: العلماء يعيدون تكوين أقدم جزيء في الكون، ويعيدون كتابة تاريخ تكون النجوم
يعيد العلماء تكوين هيدريد الهيليوم، أول جزيء في الكون، كاشفين عن دوره الحاسم في التكوين المبكر للنجوم ومتحدين النظريات السابقة حول التفاعلات ذات درجات الحرارة المنخفضة.
17-06-2025
الروبوتات تدخل الحلبة: المقاتلون البشريون يعيدون تعريف الكيك بوكسينغ في مشهد تاريخي
اكتشف كيف تُحدث الروبوتات الشبيهة بالبشر ثورة في الرياضات القتالية في مباراة كيك بوكسينغ تاريخية في هانغتشو بالصين، حيث تمزج بين المهارة البشرية والذكاء الاصطناعي المتقدم.
27-05-2025
راي كيرزويل يتحدى إيلون ماسك: صفقة بقيمة 100 مليون دولار لشركته "بيوند إيميجينيشن"
راي كيرزويل يعلن عن صفقة بقيمة 100 مليون دولار لشركته "بيوند إيميجينيشن"، في وقت تتسابق فيه تسلا وإنفيديا وميتا نحو تطوير الروبوتات المدعومة بالذكاء الاصطناعي.
ADVERTISEMENT
01-07-2025
جامعة كاليفورنيا في بيركلي تكشف النقاب عن روبوت بشري مفتوح المصدر وبأسعار معقولة
تقدم جامعة كاليفورنيا في بيركلي روبوت "Berkeley Humanoid Light" (BHL)، وهو روبوت بشري مفتوح المصدر وبأسعار معقولة، تم بناؤه باستخدام أجزاء مطبوعة ثلاثية الأبعاد، مما يجعل الروبوتات في متناول جمهور أوسع.
18-11-2025
الذكاء الاصطناعي في الممرات: روبوت بوبيدا المادي مقابل طاقم قطر الرقمي
مقارنة مستقبل السفر الجوي: مضيفة الطيران الروبوتية الشبيهة بالبشر من طيران بوبيدا مقابل الطاقم الرقمي المدعوم بالذكاء الاصطناعي من الخطوط الجوية القطرية. ما هي القيود الواقعية؟
23-06-2025
يونيتري روبوتيكس: رائدة ثورة الروبوتات في الصين
تتصدر شركة Unitree Robotics ثورة الروبوتات في الصين، حيث يتصور الرئيس التنفيذي وانغ شينغ شينغ مستقبلًا تندمج فيه الروبوتات المتقدمة في الحياة اليومية والعمل، مدفوعة بالتقدم في الذكاء الاصطناعي.
ADVERTISEMENT