الثلاثاء الخاص بتصحيحات مايكروسوفت لشهر أغسطس: إصلاح ثغرة كيربيروس ليوم الصفر و110 ثغرات أخرى

التكنولوجيا اليومية

التكنولوجيا اليومية

·

14/08/2025

button icon
ADVERTISEMENT

تحديث الثلاثاء من مايكروسوفت لشهر أغسطس يعالج ثغرة كيربيروس الحرجة من نوع Zero-Day

أصدرت مايكروسوفت تحديث الثلاثاء الأمني لشهر أغسطس 2025، والذي يعالج موجة كبيرة من 111 ثغرة أمنية عبر مجموعة منتجاتها. من بين الإصلاحات توجد ثغرة حرجة من نوع Zero-Day في Windows Kerberos، كانت معروفة علنًا وقت الإصدار، وتسمح بتصعيد الامتيازات. يؤكد هذا التحديث على التحديات المستمرة للأمن السيبراني التي تواجهها المؤسسات وأهمية التحديثات في الوقت المناسب.

النقاط الرئيسية

ثغرة كيربيروس من نوع Zero-Day: تفاصيل BadSuccessor

يعالج الإصلاح الأبرز CVE-2025-53779، وهي ثغرة تصعيد امتيازات في Windows Kerberos، تحمل الاسم الرمزي "BadSuccessor". اكتشفها باحث أكامي يوفال جوردون، وتنشأ هذه الثغرة من مشكلة اجتياز مسار نسبي. بينما يتطلب الاستغلال أن يكون للمهاجم سيطرة على سمات حساب الخدمة المدارة المفوضة (dMSA) المحددة، يحذر الخبراء من أنه يمكن ربطها باستغلالات أخرى لاختراق النطاق بالكامل. يمكن أن تسمح الثغرة للمهاجم بانتحال شخصية حسابات ذات امتيازات، والتصعيد إلى مسؤول النطاق، وربما الحصول على سيطرة كاملة على نطاق Active Directory.

ADVERTISEMENT

ثغرات حرجة عبر منتجات مايكروسوفت

بالإضافة إلى ثغرة كيربيروس من نوع Zero-Day، يتضمن تحديث مايكروسوفت لشهر أغسطس العديد من الثغرات الحرجة الأخرى:

صرحت مايكروسوفت بأن ثغرات الخدمة السحابية التي تؤثر على Azure OpenAI و Azure Portal و Microsoft 365 Copilot BizChat قد تم معالجتها بالفعل ولا تتطلب أي إجراء من العملاء.

مخاوف أمنية إضافية وتحديثات البائعين

سلطت Check Point الضوء على ثغرات تسمح بتنفيذ تعليمات برمجية عشوائية، مما يؤدي إلى اختراق كامل للنظام من خلال ملفات مصممة خصيصًا. كما حددوا عيبًا في مكون نواة ويندوز المستند إلى Rust يمكن أن يتسبب في تعطل النظام وإعادة التشغيل القسري، مما قد يعطل الشركات الكبيرة. إصلاح آخر جدير بالملاحظة هو لـ CVE-2025-50154، وهي ثغرة الكشف عن تجزئة NTLM تتجاوز تصحيحًا سابقًا لشهر مارس 2025، مما يمكّن المهاجمين من استخراج تجزئات NTLM دون تفاعل المستخدم للتكسير دون اتصال أو هجمات الترحيل.

ADVERTISEMENT

بالإضافة إلى تحديث مايكروسوفت الشامل، أصدر العديد من بائعي التكنولوجيا الآخرين تصحيحات أمنية، بما في ذلك Adobe و Apple و Google و Intel والعديد غيرهم، مما يؤكد الحاجة الواسعة لليقظة المستمرة والتحديثات الاستباقية عبر النظام البيئي للبرمجيات.

قراءة مقترحة

18-06-2025
مايكروسوفت تلمح إلى أجهزة إكس بوكس من الجيل التالي: تأكيد تجارب غرفة المعيشة والأجهزة المحمولة بالشراكة مع AMD
تعلن مايكروسوفت عن شراكة استراتيجية مع AMD لتطوير أجهزة Xbox للجيل القادم، بما في ذلك أجهزة لغرفة المعيشة وأجهزة الألعاب المحمولة، واعدة بقفزات تكنولوجية كبيرة وتوافق رجعي.
ADVERTISEMENT
14-11-2025
آبل تشدد قواعد متجر التطبيقات بشأن مشاركة بيانات الذكاء الاصطناعي
تتطلب قواعد متجر التطبيقات الجديدة من Apple الحصول على إذن صريح من المستخدم والكشف بوضوح عن مشاركة البيانات الشخصية مع الذكاء الاصطناعي لطرف ثالث، مما يعزز خصوصية المستخدم.
05-12-2025
الذكاء الاصطناعي يتصدر المشهد مع إعلان آبل عن أفضل تطبيقاتها لعام 2025
تكشف جوائز متجر تطبيقات آبل لعام 2025 عن تأثير قوي للذكاء الاصطناعي، حيث حصدت Tiimo و Detail و Essayist جوائز مرموقة عبر فئات iPhone و iPad و Mac. استكشف الفائزين والتأثير المتزايد للذكاء الاصطناعي في التطبيقات.
10-10-2025
هل تتخلى إنتل عن بطاقات الرسومات؟ إليك ما نعرفه عن مستقبل وحدات معالجة الرسومات الخاصة بهم
مستقبل إنتل في بطاقات الرسوميات غير مؤكد بعد الإعلانات الأخيرة. بينما يجري العمل على بنى GPU جديدة، تظل خطط الشركة الملموسة لبطاقات الرسوميات المستقلة غير واضحة وسط أحاديث عن التعاون مع إنفيديا واستراتيجيات متغيرة.
ADVERTISEMENT
07-10-2025
تخفض Philips مجموعة مصابيح Hue الذكية المكونة من 3 قطع إلى أدنى سعر لها على الإطلاق بمناسبة يوم التخفيضات الكبير
تقدم شركة فيليبس عرضًا نادرًا على عبوة مكونة من 3 لمبات Hue الذكية الملونة، الآن بسعر منخفض تاريخيًا بمناسبة يوم صفقات برايم الكبرى—مما يجعل الإضاءة الذكية أكثر توفرًا وبسعر في متناول الجميع أكثر من أي وقت مضى.
16-12-2025
مشغلات MP3 مقابل خدمات بث الموسيقى: تحليل مقارن لعشاق التكنولوجيا
استكشف مقارنة تقنية بين مشغلات MP3 الحديثة وخدمات بث الموسيقى، مع التركيز على جودة الصوت وسهولة الاستخدام وتجربة المستخدم لعشاق التكنولوجيا.
17-12-2025
الاتجاهات الرئيسية في النظارات الذكية المدعومة بالذكاء الاصطناعي: ما يحتاج أصحاب المصلحة في الصناعة إلى معرفته
استكشف خمسة اتجاهات رئيسية في النظارات الذكية المدعومة بالذكاء الاصطناعي - من الصوت المحسن إلى التحكم السياقي في الوسائط - التي تؤثر على محترفي التكنولوجيا وعشاقها في عام2026.
ADVERTISEMENT
07-10-2025
أغرا إم إي 2025 تطلق مساراً رؤيوياً نحو الأمن الغذائي في الشرق الأوسط
جمعت فعالية AgraME 2025 قادة عالميين في مجالات الزراعة والتكنولوجيا والاستدامة لتعزيز الأمن الغذائي في الشرق الأوسط، مع إبراز الابتكار والاستثمار والتعاون في مركز دبي التجاري العالمي.
07-10-2025
سامسونج تكشف عن مستشعر كاميرا جديد بدقة 200 ميجابكسل: مكاسب كبيرة، لكن الانتظار طويل لهواتف الفئة الرائدة
كشفت سامسونج عن مستشعر كاميرا جديد بدقة 200 ميجابكسل مع تحسينات كبيرة في جودة الصورة والأداء، ولكن قد لا يصل إلى هواتف جالاكسي الرائدة حتى عام 2027.
01-10-2025
شريحة M5 من Apple: ترقية طفيفة مقارنة بشريحة M4، الكشف عن مواصفات iPad Pro الجديد
تتم مقارنة شريحة M5 من Apple بشريحة M4، مما يكشف عن ترقيات طفيفة في المواصفات بما في ذلك زيادة ذاكرة التخزين المؤقت L2 وذاكرة الوصول العشوائي (RAM) في طرز iPad Pro الجديدة.
ADVERTISEMENT