مايكروسوفت تصدر التحديث الأمني الشهري لإصلاح 98 ثغرة

مايكروسوفت تصدر التحديث الأمني الشهري لإصلاح 98 ثغرة

مايكروسوفت تصدر التحديث الأمني الشهري لإصلاح 98 ثغرة


مايكروسوفت تصدر التحديث الأمني الشهري لإصلاح 98 ثغرة

أصدرت شركة مايكروسوفت يوم الثلاثاء التحديث الأمني الشهري، معلنةً عن 98 ثغرة أمنية، من بينها: 11 ثغرة “حرجة”، و87 ثغرة “مهمة”، ولا توجد ثغرات مصنفة على أنها “متوسطة”.

ووفقًا لعملاقة البرمجيات الأمريكية، فالثغرات الأمنية الحرجة إما إنها أقل احتمالًا أو من غير المرجح أن تُستغَّل، وذلك باستثناء ثغرة تَجاوُزِ الأمانِ ذات المُعرِّف (CVE-2023-21743) التي قد تُستغل على أجهزة الخوادم (Microsoft SharePoint Server).

وأوضحت الشركة أن هذه الثغرة الأمنية منخفضة التعقيد ويمكن للمهاجم استغلالها بسهولة. وفي هجوم عبر الشبكة، يمكن لمستخدم غير مُصادَق عليه إجراء اتصال مجهول بخادم (SharePoint) المستهدف.

وقالت مايكروسوفت إنها تُقلِّل من احتمال استغلال اثنتين من الثغرات “الحرجة” بسبب تعقيدهما، وهما: (CVE-2023-21535)، و (CVE-2023-21548). وهما ثغرتان في تنفيذ التعليمات البرمجية عن بُعد (RCE) في بروتوكول (SSTP) في نظام ويندوز، مما يسمح للمهاجم غير المصادق عليه بإرسال طلب اتصال مُعدّ خصوصًا إلى خادم (RAS)، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد على الخادم وتشغيل أوامر غير مصرح بها على النظام المخترق.

وهناك أيضًا خمس ثغرات أمنية “حرجة” في تنفيذ التعليمات البرمجية عن بُعد تؤثر في بروتوكول (L2TP) وقد يسمح الاستغلال الناجح لمهاجم غير مصادق عليه بتنفيذ تعليمات برمجية على خوادم (RAS). وهذه الثغرات هي: (CVE-2023-21543)، و (CVE-2023-21546)، و (CVE-2023-21555)، و (CVE-2023-21556)، و (CVE-2023-21679).

موضوعات ذات صلة بما تقرأ الآن:

أما آخر ثغرة “حرجة” تُذكر هنا، فهي ثغرة (CVE-2023-21730)، وهي أيضًا ثغرة في تنفيذ التعليمات البرمجية عن بُعد في خدمات التشفير لنظام ويندوز (Windows Cryptographic Service). ولم تُفصِّل مايكروسوفت في هذه الثغرة الأمنية، باستثناء أنه يمكن إطلاقها عبر الشبكة وأنها قليلة التعقيد.

وقد يتعرض المطورون أيضًا للخطر بسبب (CVE-2023-21779)، وهي ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد في (Visual Studio Code) صُنِّفت على أنها “مهمة” وقد يُغرى المستخدمون لفتح ملف ضار في (vscode).




Source link

عن عبد القادر

عبد القادر مؤسس منصة محتوى Mouhtwa مهندس كمبيوتر، Digital Marketing Project Manager، متخصص في مجال التجارة الإلكترونية، الكمبيوتر و التسويق الإلكتروني.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

vulkan vegas, vulkan casino, vulkan vegas casino, vulkan vegas login, vulkan vegas deutschland, vulkan vegas bonus code, vulkan vegas promo code, vulkan vegas österreich, vulkan vegas erfahrung, vulkan vegas bonus code 50 freispiele, 1win, 1 win, 1win az, 1win giriş, 1win aviator, 1 win az, 1win azerbaycan, 1win yukle, pin up, pinup, pin up casino, pin-up, pinup az, pin-up casino giriş, pin-up casino, pin-up kazino, pin up azerbaycan, pin up az, mostbet, mostbet uz, mostbet skachat, mostbet apk, mostbet uz kirish, mostbet online, mostbet casino, mostbet o'ynash, mostbet uz online, most bet, mostbet, mostbet az, mostbet giriş, mostbet yukle, mostbet indir, mostbet aviator, mostbet casino, mostbet azerbaycan, mostbet yükle, mostbet qeydiyyat