الثلاثاء الخاص بتصحيحات مايكروسوفت لشهر أغسطس: إصلاح ثغرة كيربيروس ليوم الصفر و110 ثغرات أخرى

التكنولوجيا اليومية

التكنولوجيا اليومية

·

14/08/2025

button icon
ADVERTISEMENT

تحديث الثلاثاء من مايكروسوفت لشهر أغسطس يعالج ثغرة كيربيروس الحرجة من نوع Zero-Day

أصدرت مايكروسوفت تحديث الثلاثاء الأمني لشهر أغسطس 2025، والذي يعالج موجة كبيرة من 111 ثغرة أمنية عبر مجموعة منتجاتها. من بين الإصلاحات توجد ثغرة حرجة من نوع Zero-Day في Windows Kerberos، كانت معروفة علنًا وقت الإصدار، وتسمح بتصعيد الامتيازات. يؤكد هذا التحديث على التحديات المستمرة للأمن السيبراني التي تواجهها المؤسسات وأهمية التحديثات في الوقت المناسب.

النقاط الرئيسية

ثغرة كيربيروس من نوع Zero-Day: تفاصيل BadSuccessor

يعالج الإصلاح الأبرز CVE-2025-53779، وهي ثغرة تصعيد امتيازات في Windows Kerberos، تحمل الاسم الرمزي "BadSuccessor". اكتشفها باحث أكامي يوفال جوردون، وتنشأ هذه الثغرة من مشكلة اجتياز مسار نسبي. بينما يتطلب الاستغلال أن يكون للمهاجم سيطرة على سمات حساب الخدمة المدارة المفوضة (dMSA) المحددة، يحذر الخبراء من أنه يمكن ربطها باستغلالات أخرى لاختراق النطاق بالكامل. يمكن أن تسمح الثغرة للمهاجم بانتحال شخصية حسابات ذات امتيازات، والتصعيد إلى مسؤول النطاق، وربما الحصول على سيطرة كاملة على نطاق Active Directory.

ADVERTISEMENT

ثغرات حرجة عبر منتجات مايكروسوفت

بالإضافة إلى ثغرة كيربيروس من نوع Zero-Day، يتضمن تحديث مايكروسوفت لشهر أغسطس العديد من الثغرات الحرجة الأخرى:

صرحت مايكروسوفت بأن ثغرات الخدمة السحابية التي تؤثر على Azure OpenAI و Azure Portal و Microsoft 365 Copilot BizChat قد تم معالجتها بالفعل ولا تتطلب أي إجراء من العملاء.

مخاوف أمنية إضافية وتحديثات البائعين

سلطت Check Point الضوء على ثغرات تسمح بتنفيذ تعليمات برمجية عشوائية، مما يؤدي إلى اختراق كامل للنظام من خلال ملفات مصممة خصيصًا. كما حددوا عيبًا في مكون نواة ويندوز المستند إلى Rust يمكن أن يتسبب في تعطل النظام وإعادة التشغيل القسري، مما قد يعطل الشركات الكبيرة. إصلاح آخر جدير بالملاحظة هو لـ CVE-2025-50154، وهي ثغرة الكشف عن تجزئة NTLM تتجاوز تصحيحًا سابقًا لشهر مارس 2025، مما يمكّن المهاجمين من استخراج تجزئات NTLM دون تفاعل المستخدم للتكسير دون اتصال أو هجمات الترحيل.

ADVERTISEMENT

بالإضافة إلى تحديث مايكروسوفت الشامل، أصدر العديد من بائعي التكنولوجيا الآخرين تصحيحات أمنية، بما في ذلك Adobe و Apple و Google و Intel والعديد غيرهم، مما يؤكد الحاجة الواسعة لليقظة المستمرة والتحديثات الاستباقية عبر النظام البيئي للبرمجيات.

قراءة مقترحة

30-05-2025
الوقت المستغرق لإنهاء ألعاب الفيديو يرتفع بنسبة 61%: ما هي الألعاب الأطول؟
دراسة حديثة تكشف عن زيادة بنسبة 61% في متوسط الوقت اللازم لإنهاء ألعاب الفيديو، مع تفاصيل عن الألعاب الأطول والأقصر وتأثير ذلك على تجربة اللاعبين.
ADVERTISEMENT
05-08-2025
غالاكسي S26 برو وإيدج يستعدان لتعزيز كبير في البطارية
يشاع أن طرازي سامسونج جالكسي إس 26 برو وإيدج سيتميزان ببطاريات أكبر بنسبة 8%، مما يوفر عمرًا أطول محسّنًا. وقد يشهد طراز إس 26 ألترا أيضًا تحسينات في سرعة الشحن.
11-08-2025
سر أندرويد 17 اللذيذ: الاسم الرمزي الداخلي لجوجل تسرب باسم "لفافة القرفة"
أفادت التقارير أن الاسم الرمزي الداخلي لشركة جوجل لنظام أندرويد 17 قد تم الكشف عنه باسم "سينامون بان"، استمرارًا لتقليد الشركة في التسميات الداخلية المستوحاة من الحلويات.
26-05-2025
فضلات البطاريق قد تساعد في مكافحة تغير المناخ
دراسة جديدة تكشف كيف يمكن لفضلات البطاريق أن تساهم في مكافحة تغير المناخ من خلال زيادة تركيز الأمونيا وتكوين السحب في القارة القطبية الجنوبية.
ADVERTISEMENT
02-09-2025
تاب لينوفو ليجن الجيل الثالث يصل إلى أدنى مستوى له على الإطلاق بسعر 399 دولارًا في تخفيضات عيد العمال
جهاز Lenovo Legion Tab Gen 3 اللوحي للألعاب بنظام Android في أدنى مستوى له على الإطلاق بسعر 399 دولارًا خلال تخفيضات عيد العمال. اكتشف مواصفاته القوية وميزات الألعاب.
14-08-2025
Gboard 15.7.4 يدمج اختصار التعبئة التلقائية لتسريع إدخال بيانات الاعتماد والدفع
يضيف أحدث تحديث لتطبيق Gboard (الإصدار 15.7.4) اختصارًا مريحًا للتعبئة التلقائية لكلمات المرور وبيانات الدفع، مما يبسط عملية إدخال البيانات للمستخدمين.
22-08-2025
لا تابلت بيكسل جديد في الأفق، جوجل تؤكد تعليق التطوير
جوجل تؤكد عدم وجود جهاز لوحي جديد من بيكسل قيد التطوير، وتعليق جهودها في مجال الأجهزة اللوحية والتركيز على الهواتف الذكية.
ADVERTISEMENT
21-08-2025
سماعات بيكسل بادز 2a من جوجل تصل مع إلغاء الضوضاء والذكاء الاصطناعي مقابل 129 دولارًا فقط
جوجل تكشف عن بيكسل بادز 2a مع إلغاء الضوضاء النشط، والصوت المكاني، وتكامل ذكاء جيميني الاصطناعي بسعر معقول يبلغ 129 دولارًا.
19-08-2025
نظرية اصطدام المذنب لفترة برد قديمة أُعيد إحياؤها بأدلة جديدة
دراسة جديدة تحلل عينات الرواسب من قاع البحر تقدم أدلة جديدة لفرضية تأثير درياس الأصغر المثيرة للجدل، مما يشير إلى أن اصطدام مذنب قبل 12,800 عام ربما يكون قد تسبب في حدث تبريد عالمي.
25-08-2025
لا توجد سماعات AirPods Max جديدة في الأفق: أبل توقف تطويرها وفقًا للتقارير
سماعات أبل الفاخرة AirPods Max لا يُتوقع أن تتلقى تحديثًا كبيرًا قريبًا، وفقًا لتقارير حديثة. تعرف على سبب إعطاء الشركة الأولوية لمنتجات صوتية أخرى.
ADVERTISEMENT