Vietnam.vn - Nền tảng quảng bá Việt Nam

تحذر إدارة أمن المعلومات من 13 ثغرة أمنية جديدة في منتجات مايكروسوفت.

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp19/02/2025

[إعلان_1]

DNVN - في 18 فبراير، واستجابة لظهور 13 ثغرة أمنية جديدة في منتجات مايكروسوفت، قدمت إدارة أمن المعلومات توصيات لمساعدة الوحدات والمؤسسات على مراجعة أنظمتها، واكتشافها ومعالجتها على الفور، والحد من مخاطر الهجمات الإلكترونية.

تعليق الصورة

حددت إدارة أمن المعلومات أن هذه الثغرات الأمنية الـ 13 ذات مستوى تأثير عالٍ وخطير، وهي من بين 67 ثغرة جديدة أعلنت عنها مايكروسوفت في تصحيح فبراير 2025. في قائمة الثغرات المعلن عنها حديثًا، توجد 10 ثغرات تسمح للمتسللين بتنفيذ التعليمات البرمجية عن بُعد، بما في ذلك: CVE-2025-21376 في بروتوكول الوصول الخفيف إلى الدليل لنظام Windows؛ وCVE-2025-21400 على خادم Microsoft SharePoint؛ وثغرتان أمنيتان CVE-2025-21392 وCVE-2025-21397 في Microsoft Office؛ خمس ثغرات أمنية CVE-2025-21381، CVE-2025-21386، CVE-2025-21387، CVE-2025-21390، CVE-2025-21394 تؤثر على Microsoft Excel وCVE-2025-21379 في خدمة عميل DHCP.

بالإضافة إلى ذلك، يستغلّ المخترقون ثغرتين أمنيتين واسعتي الانتشار، إحداهما CVE-2025-21418 في برنامج تشغيل الوظائف المساعدة لـ Windows لـ WinSock والأخرى CVE-2025-21391 في وحدة تخزين Windows. تسمح هذه الثغرات للمهاجمين بتوسيع صلاحياتهم.

بالنسبة لأنظمة ويندوز، ينبغي على المؤسسات أيضًا الانتباه إلى الثغرة الأمنية CVE-2025-21377، التي قد تُسرّب بيانات تجزئات NTLM - وهي صيغة التشفير المستخدمة لتخزين كلمات المرور على أنظمة ويندوز. في حال استغلالها، يُمكن للمهاجمين انتحال بيانات اعتماد المستخدمين وسرقة هذه البيانات للوصول إلى النظام.

وبحسب خبراء الأمن، يمكن للمتسللين استغلال هذه الثغرات الأمنية الخطيرة للحصول على وصول غير قانوني، مما يتسبب في انعدام أمن المعلومات ويؤثر سلبًا على أنظمة الوكالات والمؤسسات والشركات.

لذلك، توصي إدارة أمن المعلومات الهيئات والمؤسسات والشركات بدراسة الثغرات الأمنية التي تم تحذيرها بعناية، وإجراء عمليات فحص ومراجعة لتحديد أجهزة الكمبيوتر التي تعمل بنظام تشغيل ويندوز المعرضة لخطر التأثر. في حال تأثر النظام بهذه الثغرات الأمنية، من الضروري نشر تحديثات التصحيحات الأمنية بسرعة وفقًا لتعليمات مايكروسوفت. في الوقت نفسه، تُشجَّع الوحدات على تعزيز المراقبة وإعداد خطط الاستجابة في حال رصد أي علامات هجوم، ومراقبة قنوات الإنذار الصادرة عن الجهات المعنية والمؤسسات الكبرى في مجال أمن المعلومات بانتظام لتحديد مخاطر انعدام أمن الشبكات في أسرع وقت.

ثانه ماي (ت/ح)


[إعلان 2]
المصدر: https://doanhnghiepvn.vn/cong-nghe/cuc-an-toan-thong-tin-dua-canh-bao-13-lo-hong-bao-mat-moi-trong-cac-san-pham-cua-microsoft/20250219110930213

تعليق (0)

No data
No data
صحف جنوب شرق آسيا تعلق على الفوز الساحق الذي حققه منتخب السيدات الفيتنامي
جمال بري على تلة عشب ها لانغ - كاو بانغ
تدريبات القوات الجوية الفيتنامية للتحضير لـ A80
الصواريخ والمركبات القتالية "صنع في فيتنام" تستعرض قوتها في جلسة التدريب المشتركة A80
استمتع بمشاهدة بركان تشو دانج يا الذي يبلغ عمره مليون عام في جيا لاي
استغرق فريق Vo Ha Tram ستة أسابيع لإكمال المشروع الموسيقي الذي يشيد بالوطن الأم.
مقهى هانوي مزين بالأعلام الحمراء والنجوم الصفراء احتفالاً بالذكرى الثمانين لليوم الوطني في الثاني من سبتمبر
أجنحة تحلق على أرض التدريب A80
طيارون خاصون في تشكيل العرض للاحتفال باليوم الوطني 2 سبتمبر
يسير الجنود تحت أشعة الشمس الحارقة في ساحة التدريب

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج