الثلاثاء الخاص بتصحيحات مايكروسوفت لشهر أغسطس: إصلاح ثغرة كيربيروس ليوم الصفر و110 ثغرات أخرى

التكنولوجيا اليومية

التكنولوجيا اليومية

·

14/08/2025

button icon
ADVERTISEMENT

تحديث الثلاثاء من مايكروسوفت لشهر أغسطس يعالج ثغرة كيربيروس الحرجة من نوع Zero-Day

أصدرت مايكروسوفت تحديث الثلاثاء الأمني لشهر أغسطس 2025، والذي يعالج موجة كبيرة من 111 ثغرة أمنية عبر مجموعة منتجاتها. من بين الإصلاحات توجد ثغرة حرجة من نوع Zero-Day في Windows Kerberos، كانت معروفة علنًا وقت الإصدار، وتسمح بتصعيد الامتيازات. يؤكد هذا التحديث على التحديات المستمرة للأمن السيبراني التي تواجهها المؤسسات وأهمية التحديثات في الوقت المناسب.

النقاط الرئيسية

ثغرة كيربيروس من نوع Zero-Day: تفاصيل BadSuccessor

يعالج الإصلاح الأبرز CVE-2025-53779، وهي ثغرة تصعيد امتيازات في Windows Kerberos، تحمل الاسم الرمزي "BadSuccessor". اكتشفها باحث أكامي يوفال جوردون، وتنشأ هذه الثغرة من مشكلة اجتياز مسار نسبي. بينما يتطلب الاستغلال أن يكون للمهاجم سيطرة على سمات حساب الخدمة المدارة المفوضة (dMSA) المحددة، يحذر الخبراء من أنه يمكن ربطها باستغلالات أخرى لاختراق النطاق بالكامل. يمكن أن تسمح الثغرة للمهاجم بانتحال شخصية حسابات ذات امتيازات، والتصعيد إلى مسؤول النطاق، وربما الحصول على سيطرة كاملة على نطاق Active Directory.

ADVERTISEMENT

ثغرات حرجة عبر منتجات مايكروسوفت

بالإضافة إلى ثغرة كيربيروس من نوع Zero-Day، يتضمن تحديث مايكروسوفت لشهر أغسطس العديد من الثغرات الحرجة الأخرى:

صرحت مايكروسوفت بأن ثغرات الخدمة السحابية التي تؤثر على Azure OpenAI و Azure Portal و Microsoft 365 Copilot BizChat قد تم معالجتها بالفعل ولا تتطلب أي إجراء من العملاء.

مخاوف أمنية إضافية وتحديثات البائعين

سلطت Check Point الضوء على ثغرات تسمح بتنفيذ تعليمات برمجية عشوائية، مما يؤدي إلى اختراق كامل للنظام من خلال ملفات مصممة خصيصًا. كما حددوا عيبًا في مكون نواة ويندوز المستند إلى Rust يمكن أن يتسبب في تعطل النظام وإعادة التشغيل القسري، مما قد يعطل الشركات الكبيرة. إصلاح آخر جدير بالملاحظة هو لـ CVE-2025-50154، وهي ثغرة الكشف عن تجزئة NTLM تتجاوز تصحيحًا سابقًا لشهر مارس 2025، مما يمكّن المهاجمين من استخراج تجزئات NTLM دون تفاعل المستخدم للتكسير دون اتصال أو هجمات الترحيل.

ADVERTISEMENT

بالإضافة إلى تحديث مايكروسوفت الشامل، أصدر العديد من بائعي التكنولوجيا الآخرين تصحيحات أمنية، بما في ذلك Adobe و Apple و Google و Intel والعديد غيرهم، مما يؤكد الحاجة الواسعة لليقظة المستمرة والتحديثات الاستباقية عبر النظام البيئي للبرمجيات.

قراءة مقترحة

11-11-2025
أفق الهواتف الذكية: 5 اتجاهات رئيسية تشكل الصناعة بحلول عام 2025
أفق الهواتف الذكية: 5 اتجاهات رئيسية تشكل الصناعة بحلول عام 2025
ADVERTISEMENT
12-06-2025
تقليص حجم ناسا الرقمي وسط تخفيضات الميزانية الوشيكة
تقوم وكالة ناسا بتخفيض العديد من حسابات X وتواجه تخفيضات حادة في الميزانية، مما يثير مخاوف بشأن مستقبل العلوم الأمريكية والوصول العام إلى الأبحاث.
17-07-2025
اكتشاف LHCb التابع لسيرن أول انتهاك لتماثل الشحنة والتكافؤ في تحلل الباريونات
اكتشاف LHCb التابع لسيرن أول انتهاك لتماثل الشحنة والتكافؤ في تحلل الباريونات
09-03-2026
فهم الموجة التالية من الذكاء الاصطناعي مع GPT-5.4
استكشف التطورات الرئيسية في نموذج GPT-5.4 الجديد من OpenAI، بدءًا من قدرات الذكاء الاصطناعي الوكيلة القوية وصولاً إلى التحسينات الهامة في الدقة والموثوقية.
ADVERTISEMENT
09-03-2026
مجسم وحش جزيرة أودو في فيلم Godzilla Minus One يلتقط شكله المبكر
استكشف مجسم SH MonsterArts الجديد الذي يجسد الشكل المبكر المرعب لغودزيلا من فيلم 'Godzilla Minus One'، ويتميز بتصميم مفصل وقابل للحركة.
12-01-2026
أبرز اتجاهات النظارات الذكية من معرض الإلكترونيات الاستهلاكية 2026: ما الذي يشكل مستقبل التكنولوجيا القابلة للارتداء
استكشف أهم اتجاهات النظارات الذكية من معرض الإلكترونيات الاستهلاكية 2026، بما في ذلك ألعاب الواقع المعزز، وميزات الذكاء الاصطناعي، والترجمة الفورية، والنظارات الصوتية بأسعار معقولة التي تُحدث تحولاً في الأجهزة القابلة للارتداء.
12-09-2025
سماعات Nothing Ear (3) تلمح إلى زر 'Talk' غامض واتجاه تصميم جديد
اكتشف زر "التحدث" الغامض والتصميم الفضي المعدني الجديد لسماعات الأذن اللاسلكية Ear (3) القادمة من Nothing، مما يشير إلى تحول في جمالية العلامة التجارية وتركيزها على أدوات التحكم اللمسية.
ADVERTISEMENT
29-01-2026
مولت بوت: مساعد الذكاء الاصطناعي الفيروسي الذي يؤتمت الحياة ويثير الدهشة
استكشف مولت بوت، المساعد الذكي الفيروسي الذي يقوم بأتمتة المهام وإدارة الحياة الرقمية وإثارة الجدل حول مستقبل الذكاء الاصطناعي وتداعياته الأمنية.
14-10-2025
آبل تي في+ تتخلى عن علامة الزائد، تعيد تسميتها إلى آبل تي في في تغيير كبير في خدمات البث
أعادت Apple TV+ تسميتها إلى Apple TV، موحدةً خدمة البث الخاصة بها مع جهاز التلفزيون الذكي والتطبيق الخاص بها. تأتي هذه الخطوة في الوقت الذي تحتفل فيه المنصة بالعديد من الجوائز لمحتواها الأصلي.
09-03-2026
مستقبل Xbox: فك رموز جهاز Project Helix
استكشف الاتجاهات الرئيسية التي تشكل الجيل القادم من Xbox، والذي يحمل الاسم الرمزي Project Helix. اكتشف تصميمه الهجين بين الكمبيوتر الشخصي ووحدة التحكم، ونظامه البيئي المفتوح، وتكامل الذكاء الاصطناعي، واستراتيجية المحتوى الجديدة.
ADVERTISEMENT