Vietnam.vn - Nền tảng quảng bá Việt Nam

تحذير: 13 ثغرة أمنية جديدة في منتجات مايكروسوفت

Báo Tuổi TrẻBáo Tuổi Trẻ18/02/2025

وبحسب إدارة أمن المعلومات، من بين الثغرات الأمنية الـ13 التي تم الإعلان عنها هذه المرة، تسمح 10 ثغرات للمهاجمين بتنفيذ التعليمات البرمجية عن بعد.


Cảnh báo 13 lỗ hổng bảo mật mới trong các sản phẩm Microsoft - Ảnh 1.

صورة توضيحية: securityaffairs.com

في 18 فبراير، وبناء على تحذيرات بشأن 13 ثغرة أمنية جديدة في منتجات مايكروسوفت، أوصت إدارة أمن المعلومات الوحدات والمنظمات بمراجعة أنظمتها للكشف عنها ومعالجتها على الفور لتقليل مخاطر الهجمات الإلكترونية.

قامت إدارة أمن المعلومات بتقييم هذه الثغرات الأمنية على أنها 13 ثغرة ذات مستويات تأثير عالية وخطيرة، مدرجة في قائمة تصحيحات فبراير 2025، مع 67 ثغرة جديدة أصدرتها شركة التكنولوجيا العالمية مايكروسوفت.

ومن الجدير بالذكر أنه من بين الثغرات الأمنية الـ13 التي تم الإعلان عنها هذه المرة، هناك 10 ثغرات تسمح للمهاجمين بتنفيذ التعليمات البرمجية عن بعد، بما في ذلك: CVE-2025-21376 في Windows Lightweight Directory Access Protocol؛ وCVE-2025-21400 في Microsoft SharePoint Server؛ وثغرتان أمنيتان CVE-2025-21392، وCVE-2025-21397 في Microsoft Office؛ و5 ثغرات أمنية CVE-2025-21381، وCVE-2025-21386، وCVE-2025-21387، وCVE-2025-21390، وCVE-2025-21394 في Microsoft Excel، وCVE-2025-21379 في خدمة عميل DHCP.

هناك أيضًا ثغرتان أمنيتان يستغلهما المهاجمون السيبرانيون على نطاق واسع: CVE-2025-21418 في برنامج تشغيل الوظائف المساعدة لنظام Windows لـ WinSock، وCVE-2025-21391 في وحدة تخزين Windows. تسمح هاتان الثغرتان للمهاجمين بتوسيع صلاحياتهم.

يُطلب من الوحدات التي تستخدم أنظمة تشغيل ويندوز الانتباه أيضًا إلى ثغرة CVE-2025-21377 التي تكشف عن تجزئة NTLM (تنسيق تشفيري يُستخدم لتخزين كلمات مرور المستخدمين على أنظمة ويندوز). يمكن للمهاجمين تنفيذ هجمات انتحال الهوية من خلال استغلال هذه الثغرة، والحصول على كلمات مرور المستخدمين، وتسجيل الدخول إلى النظام.

وبحسب خبراء الأمن السيبراني، فإن هذه الثغرات الأمنية لها تأثير كبير وخطير ويمكن استغلالها من قبل المهاجمين للقيام بأنشطة غير قانونية، مما يسبب مخاطر أمنية معلوماتية ويؤثر على أنظمة المعلومات الخاصة بالوكالات والمنظمات والشركات.

لذلك، توصي إدارة أمن المعلومات الوكالات والمنظمات والشركات بدراسة المعلومات حول الثغرات الأمنية المحذرة؛ والتحقق منها ومراجعتها وتحديد أجهزة الكمبيوتر التي تستخدم أنظمة التشغيل ويندوز والتي من المحتمل أن تتأثر.

في حالة تأثر النظام بثغرات أمنية جديدة، فمن الضروري تحديث التصحيحات الخاصة بالثغرات الأمنية وفقًا لتعليمات Microsoft.

وفي الوقت نفسه، يوصى الوحدات بتعزيز المراقبة وإعداد خطط الاستجابة عند اكتشاف علامات الاستغلال والهجمات الإلكترونية؛ ومراقبة قنوات التحذير للسلطات والمنظمات الكبيرة بشأن أمن المعلومات بانتظام، من أجل الكشف السريع عن مخاطر الهجمات الإلكترونية.


[إعلان 2]
المصدر: https://tuoitre.vn/canh-bao-13-lo-hong-bao-mat-moi-trong-cac-san-pham-microsoft-20250218212845427.htm

تعليق (0)

No data
No data

نفس الموضوع

نفس الفئة

قم بزيارة U Minh Ha لتجربة السياحة الخضراء في Muoi Ngot وSong Trem
منتخب فيتنام يصعد لتصنيف الفيفا بعد الفوز على نيبال وإندونيسيا في خطر
بعد 71 عامًا من التحرير، لا تزال هانوي تحتفظ بجمال تراثها في التدفق الحديث
الذكرى السنوية الحادية والسبعين ليوم تحرير العاصمة - تحفيز الروح المعنوية لهانوي للمضي قدمًا بقوة في العصر الجديد

نفس المؤلف

إرث

شكل

عمل

No videos available

الأحداث الجارية

النظام السياسي

محلي

منتج