الثلاثاء الخاص بتصحيحات مايكروسوفت لشهر أغسطس: إصلاح ثغرة كيربيروس ليوم الصفر و110 ثغرات أخرى

التكنولوجيا اليومية

التكنولوجيا اليومية

·

14/08/2025

button icon
ADVERTISEMENT

تحديث الثلاثاء من مايكروسوفت لشهر أغسطس يعالج ثغرة كيربيروس الحرجة من نوع Zero-Day

أصدرت مايكروسوفت تحديث الثلاثاء الأمني لشهر أغسطس 2025، والذي يعالج موجة كبيرة من 111 ثغرة أمنية عبر مجموعة منتجاتها. من بين الإصلاحات توجد ثغرة حرجة من نوع Zero-Day في Windows Kerberos، كانت معروفة علنًا وقت الإصدار، وتسمح بتصعيد الامتيازات. يؤكد هذا التحديث على التحديات المستمرة للأمن السيبراني التي تواجهها المؤسسات وأهمية التحديثات في الوقت المناسب.

النقاط الرئيسية

ثغرة كيربيروس من نوع Zero-Day: تفاصيل BadSuccessor

يعالج الإصلاح الأبرز CVE-2025-53779، وهي ثغرة تصعيد امتيازات في Windows Kerberos، تحمل الاسم الرمزي "BadSuccessor". اكتشفها باحث أكامي يوفال جوردون، وتنشأ هذه الثغرة من مشكلة اجتياز مسار نسبي. بينما يتطلب الاستغلال أن يكون للمهاجم سيطرة على سمات حساب الخدمة المدارة المفوضة (dMSA) المحددة، يحذر الخبراء من أنه يمكن ربطها باستغلالات أخرى لاختراق النطاق بالكامل. يمكن أن تسمح الثغرة للمهاجم بانتحال شخصية حسابات ذات امتيازات، والتصعيد إلى مسؤول النطاق، وربما الحصول على سيطرة كاملة على نطاق Active Directory.

ADVERTISEMENT

ثغرات حرجة عبر منتجات مايكروسوفت

بالإضافة إلى ثغرة كيربيروس من نوع Zero-Day، يتضمن تحديث مايكروسوفت لشهر أغسطس العديد من الثغرات الحرجة الأخرى:

صرحت مايكروسوفت بأن ثغرات الخدمة السحابية التي تؤثر على Azure OpenAI و Azure Portal و Microsoft 365 Copilot BizChat قد تم معالجتها بالفعل ولا تتطلب أي إجراء من العملاء.

مخاوف أمنية إضافية وتحديثات البائعين

سلطت Check Point الضوء على ثغرات تسمح بتنفيذ تعليمات برمجية عشوائية، مما يؤدي إلى اختراق كامل للنظام من خلال ملفات مصممة خصيصًا. كما حددوا عيبًا في مكون نواة ويندوز المستند إلى Rust يمكن أن يتسبب في تعطل النظام وإعادة التشغيل القسري، مما قد يعطل الشركات الكبيرة. إصلاح آخر جدير بالملاحظة هو لـ CVE-2025-50154، وهي ثغرة الكشف عن تجزئة NTLM تتجاوز تصحيحًا سابقًا لشهر مارس 2025، مما يمكّن المهاجمين من استخراج تجزئات NTLM دون تفاعل المستخدم للتكسير دون اتصال أو هجمات الترحيل.

ADVERTISEMENT

بالإضافة إلى تحديث مايكروسوفت الشامل، أصدر العديد من بائعي التكنولوجيا الآخرين تصحيحات أمنية، بما في ذلك Adobe و Apple و Google و Intel والعديد غيرهم، مما يؤكد الحاجة الواسعة لليقظة المستمرة والتحديثات الاستباقية عبر النظام البيئي للبرمجيات.

قراءة مقترحة

23-10-2025
سامسونج جالاكسي بودز 3 برو متوفر الآن بسعر لا يُعلى عليه على أمازون
تتوفر سماعات سامسونج جالاكسي بودز 3 برو الآن بسعر منخفض على الإطلاق يبلغ 189 دولارًا على أمازون، وتتميز بقدرات ذكاء اصطناعي متقدمة مثل إلغاء الضوضاء التكيفي والترجمة في الوقت الفعلي.
ADVERTISEMENT
30-05-2025
وشم إلكتروني مؤقت: حلقة مزاجية لوجهك
اكتشف وشمًا إلكترونيًا مؤقتًا للوجه يمكنه قياس الإجهاد الذهني لاسلكيًا، مما يوفر بديلاً عمليًا وغير مكلف لمعدات تخطيط كهربية الدماغ التقليدية.
25-08-2025
محفزات رباطية جديدة تمهد الطريق لإنتاج الهيدروجين الأخضر بأسعار معقولة
طور باحثون في جامعة أشوكا محفزات 'ليجاند' جديدة واعدة يمكن أن تحسن بشكل كبير الكفاءة وتقلل تكلفة إنتاج الهيدروجين الأخضر.
19-08-2025
أبل تعيد ميزة أكسجين الدم في الإصدارات التجريبية الجديدة من نظامي التشغيل iOS و watchOS للمستخدمين في الولايات المتحدة
أعادت الإصدارات التجريبية الأخيرة من نظامي التشغيل iOS 26 و watchOS 26 من Apple تقديم ميزة الأكسجين في الدم المعاد تصميمها للمستخدمين في الولايات المتحدة، مما يعيد الوظائف بعد نزاع براءات الاختراع. تعرف على كيفية عملها وتوفرها.
ADVERTISEMENT
09-07-2025
أدوية مصممة بالذكاء الاصطناعي: شركة إيزومورفيك لابز التابعة لشركة ألفابت تبدأ التجارب البشرية، واعدة بعلاجات وتثير مخاوف
من المقرر أن تبدأ شركة Isomorphic Labs، وهي شركة تابعة لـ Alphabet، تجارب بشرية لعقاقير السرطان المصممة بالذكاء الاصطناعي، مما يبشر بإحداث ثورة في الطب مع إثارة تساؤلات أخلاقية.
05-08-2025
تحديثات للصحة النفسية في ChatGPT وسط مخاوف من الهلوسة
تقوم OpenAI بتحديث ChatGPT لتحسين قدرته على اكتشاف الضيق النفسي وتجنب تعزيز الأوهام، وتقديم تذكيرات بأخذ فترات راحة واستجابات أكثر دقة في المواقف الحساسة.
22-10-2025
ثورة أمازون الروبوتية: تقرير يشير إلى أن الأتمتة قد تحل محل 600 ألف وظيفة بحلول عام 2033
يقترح تقرير أن أمازون تخطط لاستبدال 600 ألف عامل بشري بالروبوتات بحلول عام 2033، مما يثير مخاوف بشأن فقدان الوظائف واستراتيجية الشركة للأتمتة.
ADVERTISEMENT
27-08-2025
تعرف على الحائزين على الميداليات الفضية في مجال الذكاء الاصطناعي: فجر الروبوتات الشبيهة بالبشر
استكشف أحدث التطورات في الروبوتات الشبيهة بالبشر، بدءًا من الألعاب العالمية للروبوتات الشبيهة بالبشر وصولاً إلى تأثير الذكاء الاصطناعي على تطوير الروبوتات والسعي نحو الذكاء الاصطناعي العام (AGI).
24-07-2025
جيميني يحصل على تحديث: جوجل تكشف عن واجهة ويب أكثر أناقة
تطرح جوجل صفحة رئيسية جديدة لتطبيق Gemini على الويب، تتميز بواجهة أنظف، وموجه مركزي، وقائمة أدوات جديدة لإدارة ميزاتها المتزايدة بشكل أفضل.
21-05-2025
جوجل تبدأ في دمج روبوت الدردشة الذكي في محرك البحث
جوجل تعلن عن دمج روبوت الدردشة الذكي في محرك البحث، مما يتيح تجربة محادثة أكثر تعقيدًا للمستخدمين، مع خطط لتطوير نظارات ذكية جديدة.
ADVERTISEMENT