أصدرت مايكروسوفت تصحيحًا للخطأ الأمني المكتشف في ويندوز

يصلح آخر م补丁 ل_WINDOWS_ من مايكروسوفت 71 ثغرة أمنية، بما في ذلك ثغرة "zero-day" التي يتم استغلالها في الهجمات السيبرانية.

12/12/2024 SintelSedat Akfidan 1 دقيقة قراءة
أصدرت مايكروسوفت تصحيحًا للخطأ الأمني المكتشف في ويندوز

Microsoft نشرت مجموعة من الإصلاحات يوم الثلاثاء لمعالجة أكثر من 70 مجال أمني موثق. يجب أن تتم إجراءات خاصة للاهتمام بال خلل أمني بدون يوم صفر (zero-day vulnerability) الذي يُستخدم بالفعل في نظام ملفات سجل Windows المشترك (CLFS).

هذا خلل أمني الخاص ( CVE-2024-49138 ) تم إشارته إليه كأنه يُستغل نشطًا، وقد تم تقريره من قبل CrowdStrike بدرجة حرية تبلغ 7.8 من 10. هذا العيب يسمح لهакر بالحصول على صلاحيات النظام من خلال هجوم نقل المكدس (stack overflow). أصدرت Microsoft تحذيرًا بشأن ضرورة عدم وجود تفاعل من المستخدم في الاستغلال الناجح، وأنه يتطلب عددًا قليلاً من الأذونات لتنفيذها.

كما قامت Microsoft أيضًا بإصلاح 16 خلل أمني حاسم في مكونات نظام التشغيل Windows، وتشجع المديرين على التركيز على خلل تنفيذ التعليمات البرمجية عن بُعد (remote code execution) في Windows LDAP ( CVE-2024-49112 ) الذي يحمل درجة حرية تبلغ 9.8 من 10.

المصدر: https://www.itsecurity.pt/news/threats/microsoft-lanca-correcao-para-vulnerabilidade-no-windows-que-esta-a-ser-explorada