الثلاثاء الخاص بتصحيحات مايكروسوفت لشهر أغسطس: إصلاح ثغرة كيربيروس ليوم الصفر و110 ثغرات أخرى

التكنولوجيا اليومية

التكنولوجيا اليومية

·

08-14 03:00

button icon

تحديث الثلاثاء من مايكروسوفت لشهر أغسطس يعالج ثغرة كيربيروس الحرجة من نوع Zero-Day

أصدرت مايكروسوفت تحديث الثلاثاء الأمني لشهر أغسطس 2025، والذي يعالج موجة كبيرة من 111 ثغرة أمنية عبر مجموعة منتجاتها. من بين الإصلاحات توجد ثغرة حرجة من نوع Zero-Day في Windows Kerberos، كانت معروفة علنًا وقت الإصدار، وتسمح بتصعيد الامتيازات. يؤكد هذا التحديث على التحديات المستمرة للأمن السيبراني التي تواجهها المؤسسات وأهمية التحديثات في الوقت المناسب.

النقاط الرئيسية

ثغرة كيربيروس من نوع Zero-Day: تفاصيل BadSuccessor

يعالج الإصلاح الأبرز CVE-2025-53779، وهي ثغرة تصعيد امتيازات في Windows Kerberos، تحمل الاسم الرمزي "BadSuccessor". اكتشفها باحث أكامي يوفال جوردون، وتنشأ هذه الثغرة من مشكلة اجتياز مسار نسبي. بينما يتطلب الاستغلال أن يكون للمهاجم سيطرة على سمات حساب الخدمة المدارة المفوضة (dMSA) المحددة، يحذر الخبراء من أنه يمكن ربطها باستغلالات أخرى لاختراق النطاق بالكامل. يمكن أن تسمح الثغرة للمهاجم بانتحال شخصية حسابات ذات امتيازات، والتصعيد إلى مسؤول النطاق، وربما الحصول على سيطرة كاملة على نطاق Active Directory.

ثغرات حرجة عبر منتجات مايكروسوفت

بالإضافة إلى ثغرة كيربيروس من نوع Zero-Day، يتضمن تحديث مايكروسوفت لشهر أغسطس العديد من الثغرات الحرجة الأخرى:

صرحت مايكروسوفت بأن ثغرات الخدمة السحابية التي تؤثر على Azure OpenAI و Azure Portal و Microsoft 365 Copilot BizChat قد تم معالجتها بالفعل ولا تتطلب أي إجراء من العملاء.

مخاوف أمنية إضافية وتحديثات البائعين

سلطت Check Point الضوء على ثغرات تسمح بتنفيذ تعليمات برمجية عشوائية، مما يؤدي إلى اختراق كامل للنظام من خلال ملفات مصممة خصيصًا. كما حددوا عيبًا في مكون نواة ويندوز المستند إلى Rust يمكن أن يتسبب في تعطل النظام وإعادة التشغيل القسري، مما قد يعطل الشركات الكبيرة. إصلاح آخر جدير بالملاحظة هو لـ CVE-2025-50154، وهي ثغرة الكشف عن تجزئة NTLM تتجاوز تصحيحًا سابقًا لشهر مارس 2025، مما يمكّن المهاجمين من استخراج تجزئات NTLM دون تفاعل المستخدم للتكسير دون اتصال أو هجمات الترحيل.

بالإضافة إلى تحديث مايكروسوفت الشامل، أصدر العديد من بائعي التكنولوجيا الآخرين تصحيحات أمنية، بما في ذلك Adobe و Apple و Google و Intel والعديد غيرهم، مما يؤكد الحاجة الواسعة لليقظة المستمرة والتحديثات الاستباقية عبر النظام البيئي للبرمجيات.

قراءة مقترحة

2025-10-06 04:58:39
أوبن أي آي والجهاز الذكي الطموح لجوني آيف يواجهان عقبات كبيرة
تواجه الجهاز الذكي السري من OpenAI ومصمم آبل السابق جوني آيف تحديين أساسيين: متطلبات ضخمة في القدرة الحاسوبية ومشكلات برمجية غير محلولة، مما قد يؤدي إلى تأخير إطلاقه.
2025-08-29 02:09:41
تسريبات جهاز بلايستيشن المحمول تلمح إلى قاتل لـ ROG Ally X بمواصفات قوية وسعر أقل
تشير تسريبات جديدة إلى أن جهاز بلاي ستيشن المحمول القادم من سوني قد يتفوق على ROG Ally X بمعالج AMD APU قوي وتسعير تنافسي.
2025-09-24 05:19:43
تطبيقات البرمجة المحمولة تكافح من أجل تبني المستخدمين لها على الرغم من الضجة الكبيرة في الصناعة
تطبيقات الهاتف المحمول المخصصة لبرمجة "فايْب" تفشل في اكتساب الزخم، مع انخفاض التنزيلات والإيرادات، على الرغم من تزايد اهتمام المطورين بأدوات البرمجة المدعومة بالذكاء الاصطناعي.
2025-10-14 03:20:24
تطور سلاك بوت: مساعد الذكاء الاصطناعي في سلاك يصبح أذكى وأكثر تكاملاً
يقوم سلاك بتحويل سلاك بوت الخاص به إلى مساعد ذكاء اصطناعي، مما يعزز قدراته من خلال التكاملات والميزات الحوارية. تعرف على المزيد حول التغييرات القادمة وتأثيرها على الإنتاجية.
2025-09-24 05:23:29
الكشف عن أسرار اللمس: دراسة جديدة تكشف كيف نستكشف المجهول، وتُفيد الروبوتات المستقبلية
دراسة جديدة من جامعة هارفارد تكشف كيف يستكشف البشر الأجسام غير المألوفة عن طريق اللمس، مما يقدم رؤى حاسمة لتعزيز التفاعل بين الإنسان والروبوت والتقنيات المعتمدة على اللمس.
2025-09-18 03:49:33
جوجل تكشف عن إكسسوار "سوار المعصم الحبل" لهواتف بكسل، على خطى آبل
تطلق جوجل إكسسوار "حبل المعصم" لهواتف بكسل، وهو حبل من البوليستر مع حلقة تسلق، بسعر 7 دولارات. تعرف على تصميمه، توافقه، وكيف يقارن بعروض أبل.
2025-11-14 03:13:01
جرس الباب بالفيديو من Ring ينخفض إلى خصم 50% في الجمعة السوداء على أمازون
جرس الباب المرئي من Ring متاح بخصم 50% على أمازون في الجمعة السوداء، بسعر 49 دولارًا فقط. تعرف على ميزاته، وكيفية تركيبه، والمزيد.
2025-10-31 01:34:10
بنك طاقة ضخم بسعة 60,000 مللي أمبير يشهد خصمًا كبيرًا قبل الجمعة السوداء
اكتشف صفقة الجمعة السوداء المبكرة المذهلة على بنك طاقة بسعة 60,000 مللي أمبير في الساعة يشحن 5 أجهزة في وقت واحد. احصل على جهازك الآن مقابل 35 دولارًا فقط!
2025-10-11 02:07:25
تشهد لابتوب ASUS TUF Gaming A16 خصماً هائلاً في وولمارت، وتنتهي الكمية بسرعة
خفضت وولمارت بشكل كبير سعر لابتوب ASUS TUF Gaming A16 (رايزن 7، RTX 4050)، مما أدى إلى بيع أكثر من 1,000 وحدة في يوم واحد. اكتشف لماذا يثير هذا العرض ضجة وهل هو مناسب لك.
2025-09-29 01:57:20
أنجل إيه آي يشعل توسع الشرق الأوسط، والمملكة العربية السعودية تستعد لقيادة الثورة المالية للذكاء الاصطناعي
تُسرّع AngelAi توسعها في الشرق الأوسط، مع استعداد المملكة العربية السعودية لقيادة التحول المالي المدفوع بالذكاء الاصطناعي. تقدم الشركة منصتها المتقدمة للذكاء الاصطناعي لخدمات الرهن العقاري والائتمان إلى البنوك الشريكة في المنطقة، مع التركيز على اكتساب العملاء على المدى الطويل ونمو قيمة المؤسسة. ومن المقرر إقامة حفل إطلاق رفيع المستوى في الدرعية بالرياض.
2025-09-09 07:20:58
حدث آيفون 17 'المذهل' من أبل ينطلق قريباً: إليك كيفية المشاهدة
حدث آبل آيفون 17 على بعد يومين فقط. تعرف على كيفية مشاهدة الكلمة الرئيسية "المذهلة"، وما يمكن توقعه من تشكيلة آيفون 17 الجديدة، وiOS 26، والمزيد.
2025-06-24 02:22:00
مرصد روبين يكشف عن أولى صوره المذهلة
يكشف مرصد فيرا سي. روبين عن صوره الأولى، التي تعرض ملايين المجرات والنجوم وآلاف الكويكبات الجديدة، مما يبشر بثورة في علم الفلك.
2025-12-03 02:08:51
سامسونج جالاكسي زد تراي فولد مقابل الهواتف القابلة للطي الرائدة الأخرى: نظرة عامة مقارنة
قارن هاتف Samsung Galaxy Z TriFold مع الهواتف القابلة للطي الرائدة — شاهد المواصفات الفنية والأداء وكيف يضع نفسه في سوق عام 2026.
2025-07-21 03:42:51
بحيرات الميثان على تيتان: مهد لبنات بناء الحياة؟
تشير أبحاث ناسا الجديدة إلى أن بحيرات الميثان في تيتان يمكن أن تشكل هياكل شبيهة بالفقاعات ضرورية للحياة، مما يوفر رؤى حول الحياة خارج كوكب الأرض.
2025-11-04 01:37:06
صفقة لا تصدق: تخفيض سعر لابتوب لينوفو بقوة 3400 دولار على أمازون
اكتشف صفقة لا تصدق على جهاز كمبيوتر محمول Lenovo IdeaPad على أمازون، بخصم 3400 دولار الآن من سعره الأصلي. تعرف على مواصفاته القوية ولماذا يجب عليك شراؤه.