الثلاثاء الخاص بتصحيحات مايكروسوفت لشهر أغسطس: إصلاح ثغرة كيربيروس ليوم الصفر و110 ثغرات أخرى

التكنولوجيا اليومية

التكنولوجيا اليومية

·

14/08/2025

button icon
ADVERTISEMENT

تحديث الثلاثاء من مايكروسوفت لشهر أغسطس يعالج ثغرة كيربيروس الحرجة من نوع Zero-Day

أصدرت مايكروسوفت تحديث الثلاثاء الأمني لشهر أغسطس 2025، والذي يعالج موجة كبيرة من 111 ثغرة أمنية عبر مجموعة منتجاتها. من بين الإصلاحات توجد ثغرة حرجة من نوع Zero-Day في Windows Kerberos، كانت معروفة علنًا وقت الإصدار، وتسمح بتصعيد الامتيازات. يؤكد هذا التحديث على التحديات المستمرة للأمن السيبراني التي تواجهها المؤسسات وأهمية التحديثات في الوقت المناسب.

النقاط الرئيسية

ثغرة كيربيروس من نوع Zero-Day: تفاصيل BadSuccessor

يعالج الإصلاح الأبرز CVE-2025-53779، وهي ثغرة تصعيد امتيازات في Windows Kerberos، تحمل الاسم الرمزي "BadSuccessor". اكتشفها باحث أكامي يوفال جوردون، وتنشأ هذه الثغرة من مشكلة اجتياز مسار نسبي. بينما يتطلب الاستغلال أن يكون للمهاجم سيطرة على سمات حساب الخدمة المدارة المفوضة (dMSA) المحددة، يحذر الخبراء من أنه يمكن ربطها باستغلالات أخرى لاختراق النطاق بالكامل. يمكن أن تسمح الثغرة للمهاجم بانتحال شخصية حسابات ذات امتيازات، والتصعيد إلى مسؤول النطاق، وربما الحصول على سيطرة كاملة على نطاق Active Directory.

ADVERTISEMENT

ثغرات حرجة عبر منتجات مايكروسوفت

بالإضافة إلى ثغرة كيربيروس من نوع Zero-Day، يتضمن تحديث مايكروسوفت لشهر أغسطس العديد من الثغرات الحرجة الأخرى:

صرحت مايكروسوفت بأن ثغرات الخدمة السحابية التي تؤثر على Azure OpenAI و Azure Portal و Microsoft 365 Copilot BizChat قد تم معالجتها بالفعل ولا تتطلب أي إجراء من العملاء.

مخاوف أمنية إضافية وتحديثات البائعين

سلطت Check Point الضوء على ثغرات تسمح بتنفيذ تعليمات برمجية عشوائية، مما يؤدي إلى اختراق كامل للنظام من خلال ملفات مصممة خصيصًا. كما حددوا عيبًا في مكون نواة ويندوز المستند إلى Rust يمكن أن يتسبب في تعطل النظام وإعادة التشغيل القسري، مما قد يعطل الشركات الكبيرة. إصلاح آخر جدير بالملاحظة هو لـ CVE-2025-50154، وهي ثغرة الكشف عن تجزئة NTLM تتجاوز تصحيحًا سابقًا لشهر مارس 2025، مما يمكّن المهاجمين من استخراج تجزئات NTLM دون تفاعل المستخدم للتكسير دون اتصال أو هجمات الترحيل.

ADVERTISEMENT

بالإضافة إلى تحديث مايكروسوفت الشامل، أصدر العديد من بائعي التكنولوجيا الآخرين تصحيحات أمنية، بما في ذلك Adobe و Apple و Google و Intel والعديد غيرهم، مما يؤكد الحاجة الواسعة لليقظة المستمرة والتحديثات الاستباقية عبر النظام البيئي للبرمجيات.

قراءة مقترحة

12-12-2025
وزير الداخلية دوغ بورغوم يدعي أن الذكاء الاصطناعي سيشفي السرطان، ويقلل من شأن مخاوف تكلفة الطاقة
وزير الداخلية دوغ بورغوم يدعي أن الذكاء الاصطناعي سيشفي السرطان ويتجاهل مخاوف تكاليف الطاقة المتعلقة بمراكز البيانات، مما يثير جدلاً حول خلفيته التقنية ومواقفه السياسية.
ADVERTISEMENT
26-05-2025
هل يمكن للذكاء الاصطناعي حل أزمة الغذاء العالمية القادمة؟
تستعرض المقالة كيف يمكن للذكاء الاصطناعي أن يسهم في حل أزمة الغذاء العالمية المتزايدة بحلول عام 2050، مع التركيز على أهمية التعاون بين التخصصات.
17-11-2025
تم الكشف عن نتائج اختبارات معالج Snapdragon 8 Gen 5: خط أساس جديد لأداء الهواتف الرائدة
نتائج Geekbench الأولى لشريحة Snapdragon 8 Gen 5 القياسية متاحة. تعرف على كيفية أداء نوى Oryon المخصصة لها مقارنةً بمتغيرات Snapdragon 8 Gen 3 و Elite، مما يضع معيارًا جديدًا للأداء للهواتف الرائدة لعام 2025.
26-06-2025
خطط زفاف بيزوس تعرقلت بسبب تهديد تمساح قابل للنفخ في البندقية
يواجه حفل زفاف جيف بيزوس في البندقية اضطرابًا حيث يهدد النشطاء بملء القنوات بحيوانات قابلة للنفخ، مما يجبر على تغيير المكان ويسلط الضوء على قضايا الثروة والمناخ.
ADVERTISEMENT
30-10-2025
موعد ستارلينك يقترب: قم بتحديث طبقك بحلول 17 نوفمبر لتجنب انقطاع الخدمة
يجب على مستخدمي Starlink تحديث أطباقهم الساتلية بحلول 17 نوفمبر لتجنب إلغاء تنشيطها. تعرف على كيفية إجراء تحديث البرنامج الحاسم وماذا تفعل إذا واجهت مشاكل.
27-05-2025
اكتشاف مذهل: علماء يكتشفون معادن ثمينة في صخور بركانية هاواي
اكتشف علماء من جامعة غوتنغن الألمانية معادن ثمينة في صخور بركانية من هاواي، مما يشير إلى تسرب المواد من قلب الأرض إلى الوشاح.
16-09-2025
أسلاك ITER فائقة التوصيل تجتاز اختبار الحرارة الحاسم لطاقة الاندماج
اكتشف كيف اجتاز أكثر من 5,500 سلك فائق التوصيل لمفاعل الاندماج ITER بنجاح اختبارات الحرارة والضغط الشديدة، مما يمثل تقدمًا كبيرًا في أبحاث طاقة الاندماج.
ADVERTISEMENT
15-08-2025
7000 خطوة في اليوم قد يكون هدفك الأكثر صحة، دراسة جديدة تكشف
تشير أبحاث جديدة إلى أن 7000 خطوة يومياً قد تكون كافية لجني فوائد صحية كبيرة، مما يتحدى هدف الـ 10000 خطوة الراسخ منذ فترة طويلة. اكتشف العلم وراء الحركة اليومية وكيفية زيادة عدد خطواتك.
24-11-2025
مقارنة أفضل روبوتات الدردشة بالذكاء الاصطناعي: Gemini 2.5 Pro مقابل ChatGPT والمنافسين
يتفوق Google Gemini 2.5 Pro الآن على ChatGPT والمنافسين الآخرين في رضا المستخدمين والتواصل والقدرة على التكيف بين روبوتات الدردشة الرائدة في مجال الذكاء الاصطناعي. اكتشف السبب.
10-12-2025
تحليل مقارن: تحديث Pixel Watch ديسمبر 2025 مع Wear OS 6.1 مقابل الإصدارات السابقة
قارن تحديث Pixel Watch لشهر ديسمبر 2025 (Wear OS 6.1) بالإصدارات السابقة: دعم الجهاز، الميزات الجديدة، عناصر التحكم بالإيماءات، وترقيات تجربة المستخدم.
ADVERTISEMENT