الثلاثاء الخاص بتصحيحات مايكروسوفت لشهر أغسطس: إصلاح ثغرة كيربيروس ليوم الصفر و110 ثغرات أخرى

التكنولوجيا اليومية

التكنولوجيا اليومية

·

14/08/2025

button icon
ADVERTISEMENT

تحديث الثلاثاء من مايكروسوفت لشهر أغسطس يعالج ثغرة كيربيروس الحرجة من نوع Zero-Day

أصدرت مايكروسوفت تحديث الثلاثاء الأمني لشهر أغسطس 2025، والذي يعالج موجة كبيرة من 111 ثغرة أمنية عبر مجموعة منتجاتها. من بين الإصلاحات توجد ثغرة حرجة من نوع Zero-Day في Windows Kerberos، كانت معروفة علنًا وقت الإصدار، وتسمح بتصعيد الامتيازات. يؤكد هذا التحديث على التحديات المستمرة للأمن السيبراني التي تواجهها المؤسسات وأهمية التحديثات في الوقت المناسب.

النقاط الرئيسية

ثغرة كيربيروس من نوع Zero-Day: تفاصيل BadSuccessor

يعالج الإصلاح الأبرز CVE-2025-53779، وهي ثغرة تصعيد امتيازات في Windows Kerberos، تحمل الاسم الرمزي "BadSuccessor". اكتشفها باحث أكامي يوفال جوردون، وتنشأ هذه الثغرة من مشكلة اجتياز مسار نسبي. بينما يتطلب الاستغلال أن يكون للمهاجم سيطرة على سمات حساب الخدمة المدارة المفوضة (dMSA) المحددة، يحذر الخبراء من أنه يمكن ربطها باستغلالات أخرى لاختراق النطاق بالكامل. يمكن أن تسمح الثغرة للمهاجم بانتحال شخصية حسابات ذات امتيازات، والتصعيد إلى مسؤول النطاق، وربما الحصول على سيطرة كاملة على نطاق Active Directory.

ADVERTISEMENT

ثغرات حرجة عبر منتجات مايكروسوفت

بالإضافة إلى ثغرة كيربيروس من نوع Zero-Day، يتضمن تحديث مايكروسوفت لشهر أغسطس العديد من الثغرات الحرجة الأخرى:

صرحت مايكروسوفت بأن ثغرات الخدمة السحابية التي تؤثر على Azure OpenAI و Azure Portal و Microsoft 365 Copilot BizChat قد تم معالجتها بالفعل ولا تتطلب أي إجراء من العملاء.

مخاوف أمنية إضافية وتحديثات البائعين

سلطت Check Point الضوء على ثغرات تسمح بتنفيذ تعليمات برمجية عشوائية، مما يؤدي إلى اختراق كامل للنظام من خلال ملفات مصممة خصيصًا. كما حددوا عيبًا في مكون نواة ويندوز المستند إلى Rust يمكن أن يتسبب في تعطل النظام وإعادة التشغيل القسري، مما قد يعطل الشركات الكبيرة. إصلاح آخر جدير بالملاحظة هو لـ CVE-2025-50154، وهي ثغرة الكشف عن تجزئة NTLM تتجاوز تصحيحًا سابقًا لشهر مارس 2025، مما يمكّن المهاجمين من استخراج تجزئات NTLM دون تفاعل المستخدم للتكسير دون اتصال أو هجمات الترحيل.

ADVERTISEMENT

بالإضافة إلى تحديث مايكروسوفت الشامل، أصدر العديد من بائعي التكنولوجيا الآخرين تصحيحات أمنية، بما في ذلك Adobe و Apple و Google و Intel والعديد غيرهم، مما يؤكد الحاجة الواسعة لليقظة المستمرة والتحديثات الاستباقية عبر النظام البيئي للبرمجيات.

قراءة مقترحة

09-09-2025
روبوتات تنزل إلى الملعب: ألعاب الروبوتات البشرية العالمية الافتتاحية تستعرض رياضيي المستقبل
استكشف الألعاب العالمية الأولى للروبوتات الشبيهة بالبشر، حيث تنافست الروبوتات في الرياضات والتحديات الواقعية، عارضةً بذلك التطورات في الذكاء الاصطناعي والروبوتات.
ADVERTISEMENT
05-11-2025
انخفاض سعر Google Pixel 10 إلى 599 دولارًا، مما يعزز قدرته التنافسية
هاتف Google Pixel 10 متاح الآن بخصم 200 دولار، يبدأ من 599 دولارًا. استكشف المواصفات التقنية، بما في ذلك عدسة التقريب الجديدة والشحن Qi2، التي تجعل هذا العرض جذابًا.
24-11-2025
مقارنة أفضل روبوتات الدردشة بالذكاء الاصطناعي: Gemini 2.5 Pro مقابل ChatGPT والمنافسين
يتفوق Google Gemini 2.5 Pro الآن على ChatGPT والمنافسين الآخرين في رضا المستخدمين والتواصل والقدرة على التكيف بين روبوتات الدردشة الرائدة في مجال الذكاء الاصطناعي. اكتشف السبب.
29-08-2025
ترجمة جوجل تتبنى الذكاء الاصطناعي لممارسة تعلم اللغة المخصصة
أصبح مترجم جوجل يستخدم الآن Gemini AI لتقديم ممارسة شخصية لتعلم اللغة، بما في ذلك تمارين الاستماع والتحدث، مما قد ينافس دوولينجو.
ADVERTISEMENT
20-06-2025
الكشف عن الصور الأولى من مرصد روبين الذي يغير قواعد اللعبة
من المقرر أن يكشف مرصد فيرا سي. روبين عن صوره الأولى في 23 يونيو، مما يمثل حقبة جديدة في علم الفلك بقدراته المتقدمة ومسحه الطموح للسماء.
16-06-2025
أوبتيموس من تسلا وبزوغ فجر عصر الروبوتات الشبيهة بالبشر
استكشف سباق الروبوتات البشرية المستمر، بقيادة أوبتيموس من تسلا، وتداعياته العميقة على مستقبل العمل والصناعة.
22-12-2025
أسرع 10 دراجات نارية في السبعينيات: اتجاهات رئيسية وآلات أيقونية
اكتشف أهم الاتجاهات وأسرع الدراجات النارية في السبعينيات - كيف أعادت الابتكارات في المحركات والديناميكا الهوائية والهندسة تعريف الصناعة.
ADVERTISEMENT
28-07-2025
كينون للروبوتات تتبنى نهجًا تدريجيًا لنشر الروبوتات البشرية
كينون روبوتكس المدعومة من سوفت بنك تحدد استراتيجيتها البراغماتية لتطوير الروبوتات البشرية، مع التركيز على التكامل التدريجي والمهام البسيطة قبل السعي لتحقيق تطبيقات متعددة الاستخدامات.
22-07-2025
ورد أن المملكة المتحدة تخلت عن مطالبها بوجود باب خلفي لتشفير Apple بعد ضغوط من الولايات المتحدة
ورد أن حكومة المملكة المتحدة تتراجع عن مطالبها بالوصول الخلفي إلى تشفير iCloud الخاص بشركة Apple، بعد ضغوط من الولايات المتحدة، مما يمثل انتصارًا للخصوصية الرقمية.
25-07-2025
ما وراء الزجاج السائل: الكشف عن الجواهر الخفية في macOS 26 تاكوما
استكشف الميزات الأقل شهرة في الإصدار التجريبي العام لنظام macOS 26 Tahoe، بما في ذلك التخصيص المحسن، ومساعد استرداد جديد، واختصارات آلية، وتشفير آمن كميًا.
ADVERTISEMENT