الثلاثاء الخاص بتصحيحات مايكروسوفت لشهر أغسطس: إصلاح ثغرة كيربيروس ليوم الصفر و110 ثغرات أخرى

التكنولوجيا اليومية

التكنولوجيا اليومية

·

14/08/2025

button icon
ADVERTISEMENT

تحديث الثلاثاء من مايكروسوفت لشهر أغسطس يعالج ثغرة كيربيروس الحرجة من نوع Zero-Day

أصدرت مايكروسوفت تحديث الثلاثاء الأمني لشهر أغسطس 2025، والذي يعالج موجة كبيرة من 111 ثغرة أمنية عبر مجموعة منتجاتها. من بين الإصلاحات توجد ثغرة حرجة من نوع Zero-Day في Windows Kerberos، كانت معروفة علنًا وقت الإصدار، وتسمح بتصعيد الامتيازات. يؤكد هذا التحديث على التحديات المستمرة للأمن السيبراني التي تواجهها المؤسسات وأهمية التحديثات في الوقت المناسب.

النقاط الرئيسية

ثغرة كيربيروس من نوع Zero-Day: تفاصيل BadSuccessor

يعالج الإصلاح الأبرز CVE-2025-53779، وهي ثغرة تصعيد امتيازات في Windows Kerberos، تحمل الاسم الرمزي "BadSuccessor". اكتشفها باحث أكامي يوفال جوردون، وتنشأ هذه الثغرة من مشكلة اجتياز مسار نسبي. بينما يتطلب الاستغلال أن يكون للمهاجم سيطرة على سمات حساب الخدمة المدارة المفوضة (dMSA) المحددة، يحذر الخبراء من أنه يمكن ربطها باستغلالات أخرى لاختراق النطاق بالكامل. يمكن أن تسمح الثغرة للمهاجم بانتحال شخصية حسابات ذات امتيازات، والتصعيد إلى مسؤول النطاق، وربما الحصول على سيطرة كاملة على نطاق Active Directory.

ADVERTISEMENT

ثغرات حرجة عبر منتجات مايكروسوفت

بالإضافة إلى ثغرة كيربيروس من نوع Zero-Day، يتضمن تحديث مايكروسوفت لشهر أغسطس العديد من الثغرات الحرجة الأخرى:

صرحت مايكروسوفت بأن ثغرات الخدمة السحابية التي تؤثر على Azure OpenAI و Azure Portal و Microsoft 365 Copilot BizChat قد تم معالجتها بالفعل ولا تتطلب أي إجراء من العملاء.

مخاوف أمنية إضافية وتحديثات البائعين

سلطت Check Point الضوء على ثغرات تسمح بتنفيذ تعليمات برمجية عشوائية، مما يؤدي إلى اختراق كامل للنظام من خلال ملفات مصممة خصيصًا. كما حددوا عيبًا في مكون نواة ويندوز المستند إلى Rust يمكن أن يتسبب في تعطل النظام وإعادة التشغيل القسري، مما قد يعطل الشركات الكبيرة. إصلاح آخر جدير بالملاحظة هو لـ CVE-2025-50154، وهي ثغرة الكشف عن تجزئة NTLM تتجاوز تصحيحًا سابقًا لشهر مارس 2025، مما يمكّن المهاجمين من استخراج تجزئات NTLM دون تفاعل المستخدم للتكسير دون اتصال أو هجمات الترحيل.

ADVERTISEMENT

بالإضافة إلى تحديث مايكروسوفت الشامل، أصدر العديد من بائعي التكنولوجيا الآخرين تصحيحات أمنية، بما في ذلك Adobe و Apple و Google و Intel والعديد غيرهم، مما يؤكد الحاجة الواسعة لليقظة المستمرة والتحديثات الاستباقية عبر النظام البيئي للبرمجيات.

قراءة مقترحة

11-11-2025
المستقبل مشرق: اتجاهات رئيسية تعيد تعريف تكنولوجيا العرض
المستقبل مشرق: اتجاهات رئيسية تعيد تعريف تكنولوجيا العرض
ADVERTISEMENT
20-05-2025
SpaceX تحصل على ترخيص محدث لإطلاق Starship ولكن تنتظر موافقة الرحلة 9
تحديث حول ترخيص SpaceX لإطلاق Starship، مع انتظار الموافقة على الرحلة 9 بعد التحقيق في حادث الرحلة 8.
14-08-2025
الثلاثاء الخاص بتصحيحات مايكروسوفت لشهر أغسطس: إصلاح ثغرة كيربيروس ليوم الصفر و110 ثغرات أخرى
يعالج الثلاثاء الأمني لشهر أغسطس 2025 من مايكروسوفت 111 ثغرة أمنية، بما في ذلك ثغرة حرجة من نوع "يوم الصفر" في Kerberos (CVE-2025-53779) وثغرات أخرى عالية الخطورة في Azure و GDI+ ورسومات Windows.
13-11-2025
بث Valve المرتكز على الرؤية: مستقبل الواقع الافتراضي عالي الدقة يتجاوز إطار Steam
بث Valve المرتكز على الرؤية: مستقبل الواقع الافتراضي عالي الدقة يتجاوز إطار Steam
ADVERTISEMENT
06-10-2025
فايرفلاي من أدوبي يحوّل صورك إلى فيديوهات جذابة: ثورة في الإبداع الحركي
تقدم أدوبي Firefly، أداة مدعومة بالذكاء الاصطناعي تقوم بإنشاء مقاطع فيديو من الصور أو التعليمات النصية. اكتشف كيف يغيّر Firefly عملية إنشاء المحتوى الرقمي بسهولة ومرونة.
04-01-2026
مقارنة الروبوتات الشبيهة بالبشر: أطلس من بوسطن ديناميكس وصعود الجيل القادم من الروبوتات
قارن الروبوت البشري أطلس من بوسطن ديناميكس مع رواد الصناعة في التنقل والاستقلالية والأداء. اكتشف ما يميز أطلس في مجال الروبوتات.
26-06-2025
بلاي ستيشن بلس تكشف عن ألعاب يوليو المجانية الضخمة: ديابلو 4، كينج أوف فايترز 15، والمزيد
يحصل مشتركو PlayStation Plus على ترقية كبيرة في يوليو مع ألعاب مجانية تتضمن Diablo IV و King of Fighters XV و Jusant. تعرف على المزيد حول أحدث العروض.
ADVERTISEMENT
24-06-2025
روبوت بشري يحلق: تحقيق أول رحلة على الإطلاق
اكتشف كيف حقق روبوت بشري أول رحلة مستدامة له على الإطلاق، مما يمثل قفزة هائلة في الروبوتات ويفتح إمكانيات جديدة لتطبيقات الروبوتات المتنوعة.
19-08-2025
نظرية اصطدام المذنب لفترة برد قديمة أُعيد إحياؤها بأدلة جديدة
دراسة جديدة تحلل عينات الرواسب من قاع البحر تقدم أدلة جديدة لفرضية تأثير درياس الأصغر المثيرة للجدل، مما يشير إلى أن اصطدام مذنب قبل 12,800 عام ربما يكون قد تسبب في حدث تبريد عالمي.
21-08-2025
سبيريت هالووين تكشف عن نسخة طبق الأصل ميسورة التكلفة لنظارات 'جوراسيك بارك'
سبيريت هالووين تقدم نسخة طبق الأصل بأسعار معقولة من نظارات "جوراسيك بارك" الأيقونية، مما يسمح للمعجبين بامتلاك قطعة من تاريخ السينما دون التكلفة العالية للمقتنيات السابقة.
ADVERTISEMENT