الثلاثاء الخاص بتصحيحات مايكروسوفت لشهر أغسطس: إصلاح ثغرة كيربيروس ليوم الصفر و110 ثغرات أخرى

التكنولوجيا اليومية

التكنولوجيا اليومية

·

14/08/2025

button icon
ADVERTISEMENT

تحديث الثلاثاء من مايكروسوفت لشهر أغسطس يعالج ثغرة كيربيروس الحرجة من نوع Zero-Day

أصدرت مايكروسوفت تحديث الثلاثاء الأمني لشهر أغسطس 2025، والذي يعالج موجة كبيرة من 111 ثغرة أمنية عبر مجموعة منتجاتها. من بين الإصلاحات توجد ثغرة حرجة من نوع Zero-Day في Windows Kerberos، كانت معروفة علنًا وقت الإصدار، وتسمح بتصعيد الامتيازات. يؤكد هذا التحديث على التحديات المستمرة للأمن السيبراني التي تواجهها المؤسسات وأهمية التحديثات في الوقت المناسب.

النقاط الرئيسية

ثغرة كيربيروس من نوع Zero-Day: تفاصيل BadSuccessor

يعالج الإصلاح الأبرز CVE-2025-53779، وهي ثغرة تصعيد امتيازات في Windows Kerberos، تحمل الاسم الرمزي "BadSuccessor". اكتشفها باحث أكامي يوفال جوردون، وتنشأ هذه الثغرة من مشكلة اجتياز مسار نسبي. بينما يتطلب الاستغلال أن يكون للمهاجم سيطرة على سمات حساب الخدمة المدارة المفوضة (dMSA) المحددة، يحذر الخبراء من أنه يمكن ربطها باستغلالات أخرى لاختراق النطاق بالكامل. يمكن أن تسمح الثغرة للمهاجم بانتحال شخصية حسابات ذات امتيازات، والتصعيد إلى مسؤول النطاق، وربما الحصول على سيطرة كاملة على نطاق Active Directory.

ADVERTISEMENT

ثغرات حرجة عبر منتجات مايكروسوفت

بالإضافة إلى ثغرة كيربيروس من نوع Zero-Day، يتضمن تحديث مايكروسوفت لشهر أغسطس العديد من الثغرات الحرجة الأخرى:

صرحت مايكروسوفت بأن ثغرات الخدمة السحابية التي تؤثر على Azure OpenAI و Azure Portal و Microsoft 365 Copilot BizChat قد تم معالجتها بالفعل ولا تتطلب أي إجراء من العملاء.

مخاوف أمنية إضافية وتحديثات البائعين

سلطت Check Point الضوء على ثغرات تسمح بتنفيذ تعليمات برمجية عشوائية، مما يؤدي إلى اختراق كامل للنظام من خلال ملفات مصممة خصيصًا. كما حددوا عيبًا في مكون نواة ويندوز المستند إلى Rust يمكن أن يتسبب في تعطل النظام وإعادة التشغيل القسري، مما قد يعطل الشركات الكبيرة. إصلاح آخر جدير بالملاحظة هو لـ CVE-2025-50154، وهي ثغرة الكشف عن تجزئة NTLM تتجاوز تصحيحًا سابقًا لشهر مارس 2025، مما يمكّن المهاجمين من استخراج تجزئات NTLM دون تفاعل المستخدم للتكسير دون اتصال أو هجمات الترحيل.

ADVERTISEMENT

بالإضافة إلى تحديث مايكروسوفت الشامل، أصدر العديد من بائعي التكنولوجيا الآخرين تصحيحات أمنية، بما في ذلك Adobe و Apple و Google و Intel والعديد غيرهم، مما يؤكد الحاجة الواسعة لليقظة المستمرة والتحديثات الاستباقية عبر النظام البيئي للبرمجيات.

قراءة مقترحة

21-11-2025
جوجل تكشف عن نانو موز برو: مولد صور أذكى للشركات
تقدم جوجل Nano Banana Pro، وهو مولد صور بالذكاء الاصطناعي مع تحسين عرض النصوص وقدرات 4K، مصمم للتطبيقات التجارية ومدمج في Google Workspace و Ads.
ADVERTISEMENT
04-11-2025
مواجهة التلفزيونات الذكية: مقارنة بين العلامات التجارية التي تركز على التكنولوجيا
مواجهة التلفزيونات الذكية: مقارنة بين العلامات التجارية التي تركز على التكنولوجيا
22-10-2025
اختبارات تطبيق جوجل لنظام أندرويد لميزة "إيقاف سجل البحث" لتعزيز الخصوصية
تختبر جوجل ميزة جديدة باسم "سجل البحث مغلق" في تطبيقها الخاص بنظام أندرويد، والتي توفر وضع تصفح خاص مباشرة داخل واجهة البحث لتعزيز خصوصية المستخدم.
18-07-2025
الأجهزة الذكية تمكن كبار السن من التقدم في العمر في المنزل، حسبما وجد استطلاع
يكشف استطلاع جديد أن الأجهزة الذكية التي تعمل بالذكاء الاصطناعي تساعد كبار السن على التقدم في العمر في المنزل، ولكن الشكوك حول المعلومات التي يتم إنشاؤها بواسطة الذكاء الاصطناعي لا تزال قائمة.
ADVERTISEMENT
01-09-2025
التنقل في المستقبل: أفضل 10 وظائف مقاومة للذكاء الاصطناعي وسط مخاوف الأتمتة
استكشف أفضل 10 وظائف مقاومة للذكاء الاصطناعي حددتها دراسة لشركة مايكروسوفت، والتي تقدم رؤى حول الأمان الوظيفي وسط المخاوف المتزايدة من الأتمتة وإمكانية أن يعزز الذكاء الاصطناعي الأدوار البشرية بدلاً من أن يحل محلها.
20-10-2025
خصم هائل: لابتوب HP مقاس 15 بوصة مع قرص SSD بسعة 1 تيرابايت وذاكرة وصول عشوائي بسعة 32 جيجابايت بخصم 71% الآن على أمازون
اكتشف صفقة لا تصدق على كمبيوتر محمول HP بحجم 15.6 بوصة مع ذاكرة وصول عشوائي (RAM) بسعة 32 جيجابايت ووحدة تخزين SSD بسعة 1 تيرابايت، بخصم 71% الآن على أمازون. تعرف على أدائه وشاشته واتصاله.
07-11-2025
تنفس بسهولة: جهاز تنقية الهواء Levoit يصل إلى أدنى سعر على الإطلاق، مما يعزز صحة المنزل
اكتشف كيف يمكن لجهاز تنقية الهواء Levoit Core 400S-P، بسعر منخفض على الإطلاق الآن، تحسين جودة الهواء في منزلك بشكل كبير من خلال فلاتره المتقدمة وميزاته الذكية.
ADVERTISEMENT
19-09-2025
نظارات ميتا الذكية تثير إعجاب المختبرين الأوائل رغم العروض التجريبية المعيبة
أبدى المختبرون الأوائل لنظارات ميتا الذكية الجديدة Ray-Ban Display إعجابهم بجودة العرض وميزات الخصوصية، على الرغم من المخاوف الأولية التي أثارتها مقاطع الفيديو التجريبية التي كانت بها أخطاء. توفر نظارات الواقع المعزز (AR) التي يبلغ سعرها 799 دولارًا تجربة بصرية سلسة وعناصر تحكم مبتكرة بالإيماءات.
26-09-2025
الكشف عن سعر جهاز Xbox المحمول: استعد لتجربة ألعاب فاخرة
كشفت مايكروسوفت وأسوس عن أسعار أجهزتهما الجديدة للألعاب المحمولة من Xbox، وهما ROG Xbox Ally و Xbox Ally X، حيث يبلغ سعر الطراز القياسي 600 دولار والإصدار المميز 1000 دولار. تعرف على ميزاتهما وسياق السوق.
11-07-2025
صعود بيتكوين المذهل: يقترب من 120 ألف دولار وسط رياح سياسية مواتية
ارتفاع سعر البيتكوين نحو 120,000 دولارًا أمريكيًا، مدفوعًا بمطالبات سياسية لخفض أسعار الفائدة واحتضان ثقافي متجدد، مما يشير إلى إمكانية دمجه في التيار الرئيسي.
ADVERTISEMENT