Home
» PC Tips
»
قم بتثبيت تصحيح أمان Windows هذا على الفور!
قم بتثبيت تصحيح أمان Windows هذا على الفور!
سجل واكسب 1000 دولار في اليوم ⋙
قامت شركة Microsoft للتو بإصدار تحديثات الأمان الخاصة بشهر فبراير 2025 Patch Tuesday. هذا تحديث شهري لنظام Windows يتضمن جميع تصحيحات الأمان وإصلاحات الاستقرار التي قدمتها Microsoft منذ الإصدار السابق. ولكن لأن هذه التحديثات لا تحتوي على أي ميزات جديدة للمستخدمين، فهذا لا يعني أنها ليست مهمة.
وفقًا لـ Bleeping Computer، يعمل تحديث الثلاثاء الأخير على إصلاح 55 ثغرة أمنية في جميع أنحاء Windows، بما في ذلك 22 ثغرة في تنفيذ التعليمات البرمجية عن بُعد، و19 ثغرة في امتيازات المسؤول، و9 ثغرات في رفض الخدمة، و3 ثغرات في التزييف، و2 ثغرتين في تجاوز ميزات الأمان، وثغرة واحدة في الكشف عن المعلومات.
الأخطاء التي قامت شركة Microsoft بإصلاحها في أحدث تحديث لها Patch Tuesday
في حين أن جميع الأخطاء الـ 55 تستحق المعالجة، فإن أربعة منها مهمة بشكل خاص لإصلاحها، وإصلاح اثنين منها أكثر أهمية. ويرجع ذلك إلى أن أربعة من هذه الأخطاء هي ثغرات أمنية متاحة للعامة ولا يوجد لها تصحيح متاح. لا شك أن الأشرار سيجدون طرقًا لاستغلال الثغرات الأمنية، ولكن من المهم أن يكتشف مطورو البرامج هذه الثغرات ويصلحونها قبل أن تتاح الفرصة للمتسللين لمعرفة ماهيتها. عندما يتم اكتشاف الثغرات الأمنية قبل توفر التصحيح، فإن احتمالية تطور الثغرة الأمنية قبل إنشاء التصحيح تزداد بشكل كبير.
في هذه الحالة، هناك أربع ثغرات أمنية تم إصلاحها في تحديث الثلاثاء الأخير. اثنان منهم لم يتم استغلالهما بشكل نشط حتى الآن - على الأقل ليس بقدر ما تستطيع Microsoft معرفته. أحد هذه الثغرة هو CVE-2025-21194، وهي ثغرة أمنية في جهاز Microsoft Surface يمكنها تجاوز واجهة البرامج الثابتة القابلة للتوسعة الموحدة (UEFI) وتعريض المدير الظاهري ونواة الأمان لأجهزة معينة للخطر. وبعبارات بسيطة، قد تسمح هذه الثغرة الأمنية للجهات الخبيثة باختراق البرنامج الذي يدعم الآلات الافتراضية على نظام التشغيل Windows بالإضافة إلى جوهر نظام التشغيل.
هناك ثغرة أمنية أخرى معروفة للعامة وهي CVE-2025-21377، وهي ثغرة انتحال الكشف عن تجزئة NTLM والتي تسمح للمهاجم الذي لديه حق الوصول إلى تجزئة NTLM الخاصة بجهاز الكمبيوتر الخاص بك باسترداد كلمة المرور النصية العادية الخاصة بك. من خلال هذه الثغرة الأمنية، يمكن للمستخدم ببساطة تحديد ملف ضار أو النقر بزر الماوس الأيمن عليه أو التفاعل معه لتفعيل الاستغلال، مما قد يسمح للمخترق بتسجيل الدخول إلى الجهاز كمستخدم. كانت شركة مايكروسوفت هادئة نسبيًا بشأن هذه الثغرة الأمنية.
ومع ذلك، فقد تم استغلال تصحيحين آخرين من نوع Zero-day في هذا التحديث بشكل نشط. بما في ذلك CVE-2025-21391، وهي ثغرة أمنية في تخزين Windows تسمح للمهاجم بحذف الملفات المستهدفة على جهاز الكمبيوتر الخاص بالمستخدم. وأوضحت مايكروسوفت أن الثغرة الأمنية لا تسمح للمجرمين برؤية معلوماتك الحساسة، ولكن القدرة على حذف الملفات تعني أن المهاجمين يمكنهم تعطيل العديد من أجزاء النظام. الثغرة الثانية التي يتم استغلالها بشكل نشط هي CVE-2025-21418، وهي ثغرة تسمح للمهاجم بالحصول على امتيازات النظام في Windows. لا تشارك شركة Microsoft كيفية استغلال الجهات الخبيثة لهذه الثغرات الأمنية وتحافظ على سرية هويات الأشخاص الذين يكتشفونها.
على الرغم من أننا لا نعرف النطاق الكامل لهاتين الثغرات الأمنية الحديثة، فمن المهم تحديثها وتصحيحها في أقرب وقت ممكن. نظرًا لاستغلالها بشكل نشط، فهناك احتمال أن يتمكن شخص ما من استخدامها ضدك ما لم تقم بتثبيت التصحيح.
كيفية تثبيت أحدث تحديثات الأمان على Windows
لحماية جهاز الكمبيوتر الخاص بك، قم بتثبيت أحدث تحديث Patch Tuesday في أقرب وقت ممكن. للقيام بذلك، انتقل إلى ابدأ > الإعدادات > تحديث Windows ، ثم حدد التحقق من وجود تحديثات Windows .