• [قرار إداري] سيتم حذف جميع الأعضاء المسجلين الجدد الذين اختاروا تسمية عشوائية وليس لديهم صورة رمزية بعد 7 أيام.
  • [قرار إداري] يُمنع منعًا باتًا الرد بلغة غير العربية، أو بردود عشوائية، أو بالاكتفاء باقتباس الموضوع فقط. مخالفة ذلك قد تؤدي إلى حظر العضوية.
  • 👋 أهلاً وسهلاً بك أخي الزائر، يشرفنا انضمامك إلى مجتمعنا! التسجيل من هنا

قويدرغ

عضوية موثوقة
عضـو بـرونـزي
إنضم
23 مايو 2025
المشاركات
435
مستوى التفاعل
3,170
النقاط
1,370
الإقامة
بريطانيا
مجموع اﻻوسمة
2
الجنس
ذكر
المشاهدات: 29 | الردود: 3
moqadima-jpg.4770

patch_tuesday_microsoft.jpg
اليوم هو يوم الثلاثاء التصحيحي لشهر ديسمبر 2025 من Microsoft، والذي يعمل على إصلاح 57 عيبًا، بما في ذلك ثغرة أمنية واحدة تم استغلالها بشكل نشط وثغرتين أمنيتين تم الكشف عنهما علنًا.
يعالج هذا التصحيح يوم الثلاثاء أيضًا ثلاث ثغرات أمنية "حرجة" في تنفيذ التعليمات البرمجية عن بعد.
عدد الأخطاء في كل فئة من فئات الثغرات الأمنية مدرج أدناه:

  • 28 نقاط ضعف في رفع الامتيازات
  • 19 ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد
  • 4 نقاط ضعف في الكشف عن المعلومات
  • 3 ثغرات أمنية لرفض الخدمة
  • 2 ثغرات انتحال الهوية
عندما يقوم BleepingComputer بالإبلاغ عن تحديثات الأمان الخاصة بـ Patch Tuesday، فإننا نحسب فقط تلك التي أصدرتها Microsoft اليوم. ولذلك، فإن عدد العيوب لا يشمل Microsoft Edge (15 عيبًا) وثغرات Mariner التي تم إصلاحها في وقت سابق من هذا الشهر.
لمعرفة المزيد حول التحديثات غير الأمنية التي تم إصدارها اليوم، يمكنك مراجعة مقالاتنا المخصصة حول التحديثات التراكمية لنظامي التشغيل Windows 11 KB5072033 وKB5071417.

3 أيام صفر (ZERO DAY) ، اثنان مستغلان:

يعمل Patch Tuesday لهذا الشهر على إصلاح ثغرة أمنية واحدة تم استغلالها بشكل نشط واثنتين تم الكشف عنهما علنًا في يوم الصفر.
مايكروسوفت يصنف عيب يوم الصفر كما تم الكشف عنها علنًا أو استغلالها بشكل نشط في حين لا يتوفر إصلاح رسمي.
يوم الصفر المستغل بشكل نشط هو: CVE-2025-62221 - ثغرة رفع الامتيازات في برنامج تشغيل مرشح الملفات الصغيرة في Windows Cloud
قامت شركة Microsoft بإصلاح ثغرة أمنية يتم استغلالها بشكل نشط لرفع الامتيازات في برنامج تشغيل Windows Cloud Files Mini Filter Driver.
يوضح Microsoft: "يسمح الاستخدام بعد ذلك مجانًا في Windows Cloud Files Mini Filter Driver للمهاجم المعتمد برفع الامتيازات محليًا".
وتقول مايكروسوفت إن استغلال الخلل بنجاح يسمح للمهاجمين بالحصول على امتيازات النظام.
أرجعت Microsoft الخلل إلى Microsoft Threat Intelligence Center (MSTIC) وMicrosoft Security Response Center (MSRC) لكنها لم تشارك كيفية استغلال الخلل.

عيوب يوم الصفر التي تم الكشف عنها علنًا هي:

CVE-2025-64671 - GitHub Copilot لثغرة تنفيذ التعليمات البرمجية عن بعد في Jetbrains
قامت شركة Microsoft بإصلاح ثغرة GitHub Copilot التي تم الكشف عنها علنًا والتي تسمح للمهاجم بتنفيذ الأوامر محليًا.
توضح Microsoft: "إن التحييد غير الصحيح للعناصر الخاصة المستخدمة في الأمر ("حقن الأوامر") في Copilot يسمح لمهاجم غير مصرح له بتنفيذ التعليمات البرمجية محليًا".
وتقول مايكروسوفت إن الخلل يمكن استغلاله من خلال حقن Cross Prompt في ملفات غير موثوقة أو خوادم MCP.
وتابعت مايكروسوفت: "من خلال حقن موجه متقاطع ضار في ملفات غير موثوقة أو خوادم MCP، يمكن للمهاجم تنفيذ أوامر إضافية عن طريق إضافتها إلى الأوامر المسموح بها في إعداد الموافقة التلقائية على محطة المستخدم".
وقد نسبت مايكروسوفت الخلل إلى أري مارزوك، الذي كشف مؤخرًا عن الخلل كجزء من "IDEsaster: فئة جديدة من الثغرات الأمنية في بيئات التطوير المتكاملة للذكاء الاصطناعي"تقرير.
CVE-2025-54100 - ثغرة تنفيذ التعليمات البرمجية عن بُعد في PowerShell
قامت Microsoft بإصلاح ثغرة PowerShell التي قد تتسبب في تنفيذ البرامج النصية المضمنة في صفحة الويب عند استرداد الصفحة باستخدام استدعاء طلب الويب.
"يسمح التحييد غير الصحيح للعناصر الخاصة المستخدمة في الأمر ("حقن الأوامر") في Windows PowerShell لمهاجم غير مصرح له بتنفيذ التعليمات البرمجية محليًا"، كما توضح Microsoft.
أجرت Microsoft تغييرًا يعرض تحذيرًا عندما يستخدم PowerShell "Invoke-WebRequest"، مما يطالب المستخدم بإضافة -UseBasicParsing لمنع تنفيذ التعليمات البرمجية.


error.jpg

تنسب شركة مايكروسوفت هذا الخلل إلى عدد كبير من الباحثين، بما في ذلك جاستن نيكي، وDeadOverflow، وPēteris Hermanis Osipovs، وAnonymous، مليح كان يلديز، و عثمان إيرين غونش.

التحديثات الأخيرة من الشركات الأخرى:

يشمل البائعون الآخرون الذين أصدروا تحديثات أو تحذيرات في ديسمبر 2025 ما يلي:

تحديثات الأمان ليوم الثلاثاء التصحيحي لشهر ديسمبر 2025:

فيما يلي القائمة الكاملة للثغرات الأمنية التي تم حلها في تحديثات Patch Tuesday لشهر ديسمبر 2025.
للوصول إلى الوصف الكامل لكل ثغرة أمنية والأنظمة التي تؤثر عليها، يمكنك عرض التقرير الكامل هنا.


علامةمعرف CVEعنوان CVEشدة
خدمات معلومات التطبيقCVE-2025-62572ثغرة رفع الامتيازات في خدمة معلومات التطبيقمهم
وكيل Azure MonitorCVE-2025-62550ثغرة تنفيذ التعليمات البرمجية عن بعد في Azure Monitor Agentمهم
مساعد طيارCVE-2025-64671ثغرة تنفيذ التعليمات البرمجية عن بعد في GitHub Copilot for Jetbrainsمهم
نظام ملفات الوساطة من مايكروسوفتCVE-2025-62569ثغرة رفع الامتيازات في نظام ملفات Microsoft Brokeringمهم
نظام ملفات الوساطة من مايكروسوفتCVE-2025-62469ثغرة رفع الامتيازات في نظام ملفات Microsoft Brokeringمهم
مايكروسوفت إيدج (يعتمد على كروميوم)CVE-2025-13634Chromium: CVE-2025-13634 تنفيذ غير مناسب في التنزيلاتغير معروف
مايكروسوفت إيدج (يعتمد على كروميوم)CVE-2025-13721الكروم: CVE-2025-13721 Race في الإصدار 8غير معروف
مايكروسوفت إيدج (يعتمد على كروميوم)CVE-2025-13630الكروم: CVE-2025-13630 ارتباك النوع في V8غير معروف
مايكروسوفت إيدج (يعتمد على كروميوم)CVE-2025-13631Chromium: CVE-2025-13631 تنفيذ غير مناسب في Google Updaterغير معروف
مايكروسوفت إيدج (يعتمد على كروميوم)CVE-2025-13632Chromium: CVE-2025-13632 تنفيذ غير مناسب في DevToolsغير معروف
مايكروسوفت إيدج (يعتمد على كروميوم)CVE-2025-13633Chromium: CVE-2025-13633 الاستخدام بعد التحرير في بيانات الاعتماد الرقميةغير معروف
مايكروسوفت إيدج (يعتمد على كروميوم)CVE-2025-13638Chromium: CVE-2025-13638 الاستخدام بعد التحرير في Media Streamغير معروف
مايكروسوفت إيدج (يعتمد على كروميوم)CVE-2025-13639Chromium: CVE-2025-13639 تنفيذ غير مناسب في WebRTCغير معروف
مايكروسوفت إيدج (يعتمد على كروميوم)CVE-2025-13640Chromium: CVE-2025-13640 تنفيذ غير مناسب في كلمات المرورغير معروف
مايكروسوفت إيدج (يعتمد على كروميوم)CVE-2025-13637Chromium: CVE-2025-13637 تنفيذ غير مناسب في التنزيلاتغير معروف
مايكروسوفت إيدج (يعتمد على كروميوم)CVE-2025-13720الكروم: CVE-2025-13720 صب سيئ في المحملغير معروف
مايكروسوفت إيدج (يعتمد على كروميوم)CVE-2025-13635Chromium: CVE-2025-13635 تنفيذ غير مناسب في التنزيلاتغير معروف
مايكروسوفت إيدج (يعتمد على كروميوم)CVE-2025-13636Chromium: CVE-2025-13636 تنفيذ غير مناسب في Split Viewغير معروف
مايكروسوفت إيدج لنظام iOSCVE-2025-62223ثغرة انتحال الهوية في Microsoft Edge (المستند إلى Chromium) لنظام التشغيل Macقليل
خادم Microsoft ExchangeCVE-2025-64666ثغرة رفع الامتيازات في Microsoft Exchange Serverمهم
خادم Microsoft ExchangeCVE-2025-64667ثغرة انتحال خادم Microsoft Exchangeمهم
مكون رسومات مايكروسوفتCVE-2025-64670ثغرة الكشف عن معلومات DirectX في نظام التشغيل Windowsمهم
Microsoft OfficeCVE-2025-62554Microsoft Office Remote Code Execution VulnerabilityCritical
Microsoft OfficeCVE-2025-62557Microsoft Office Remote Code Execution VulnerabilityCritical
Microsoft Office AccessCVE-2025-62552Microsoft Access Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2025-62560Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2025-62563Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2025-62561Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2025-62564Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2025-62553Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office ExcelCVE-2025-62556Microsoft Excel Remote Code Execution VulnerabilityImportant
Microsoft Office OutlookCVE-2025-62562Microsoft Outlook Remote Code Execution VulnerabilityCritical
Microsoft Office SharePointCVE-2025-64672Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office WordCVE-2025-62558Microsoft Word Remote Code Execution VulnerabilityImportant
Microsoft Office WordCVE-2025-62559Microsoft Word Remote Code Execution VulnerabilityImportant
Microsoft Office WordCVE-2025-62555Microsoft Word Remote Code Execution VulnerabilityImportant
Storvsp.sys DriverCVE-2025-64673Windows Storage VSP Driver Elevation of Privilege VulnerabilityImportant
Windows Camera Frame Server MonitorCVE-2025-62570ثغرة الكشف عن معلومات شاشة خادم إطار كاميرا Windowsمهم
خدمة التخزين المؤقت من جانب العميل (CSC) لنظام التشغيل WindowsCVE-2025-62466ثغرة رفع الامتيازات في التخزين المؤقت على جانب العميل في نظام التشغيل Windowsمهم
برنامج تشغيل مرشح الملفات الصغيرة في Windows CloudCVE-2025-62457ثغرة رفع الامتيازات في برنامج تشغيل مرشح الملفات الصغيرة في Windows Cloudمهم
برنامج تشغيل مرشح الملفات الصغيرة في Windows CloudCVE-2025-62454ثغرة رفع الامتيازات في برنامج تشغيل مرشح الملفات الصغيرة في Windows Cloudمهم
برنامج تشغيل مرشح الملفات الصغيرة في Windows CloudCVE-2025-62221ثغرة رفع الامتيازات في برنامج تشغيل مرشح الملفات الصغيرة في Windows Cloudمهم
برنامج تشغيل نظام ملفات السجل المشترك لنظام التشغيل WindowsCVE-2025-62470ثغرة رفع الامتيازات في برنامج تشغيل نظام ملفات السجل المشترك لنظام التشغيل Windowsمهم
خدمة جدار الحماية Windows DefenderCVE-2025-62468ثغرة الكشف عن معلومات خدمة جدار الحماية في Windows Defenderمهم
ويندوز دايركت اكسCVE-2025-62463ثغرة رفض الخدمة في نواة رسومات DirectXمهم
ويندوز دايركت اكسCVE-2025-62465ثغرة رفض الخدمة في نواة رسومات DirectXمهم
ويندوز دايركت اكسCVE-2025-62573ثغرة رفع الامتيازات في نواة رسومات DirectXمهم
مكتبة Windows DWM الأساسيةCVE-2025-64679ثغرة رفع الامتيازات في مكتبة Windows DWM Coreمهم
مكتبة Windows DWM الأساسيةCVE-2025-64680ثغرة رفع الامتيازات في مكتبة Windows DWM Coreمهم
ويندوز هايبر فيCVE-2025-62567ثغرة رفض الخدمة في Windows Hyper-Vمهم
مثبت الويندوزCVE-2025-62571ثغرة رفع الامتيازات في برنامج تثبيت Windowsمهم
قائمة انتظار الرسائل في نظام التشغيل WindowsCVE-2025-62455ثغرة رفع الامتيازات في خدمة Microsoft Message Queuing (MSMQ)مهم
ويندوز باور شيلCVE-2025-54100ثغرة تنفيذ التعليمات البرمجية عن بعد في PowerShellمهم
نظام الملفات المتوقع لنظام WindowsCVE-2025-62464ثغرة رفع الامتيازات في نظام الملفات المتوقع في نظام Windowsمهم
نظام الملفات المتوقع لنظام WindowsCVE-2025-55233ثغرة رفع الامتيازات في نظام الملفات المتوقع في نظام Windowsمهم
نظام الملفات المتوقع لنظام WindowsCVE-2025-62462ثغرة رفع الامتيازات في نظام الملفات المتوقع في نظام Windowsمهم
نظام الملفات المتوقع لنظام WindowsCVE-2025-62467ثغرة رفع الامتيازات في نظام الملفات المتوقع في نظام Windowsمهم
برنامج تشغيل مرشح نظام الملفات المتوقع لنظام التشغيل WindowsCVE-2025-62461ثغرة رفع الامتيازات في نظام الملفات المتوقع في نظام Windowsمهم
مدير اتصال الوصول عن بعد لنظام التشغيل WindowsCVE-2025-62474ثغرة رفع الامتيازات في Windows Remote Access Connection Managerمهم
مدير اتصال الوصول عن بعد لنظام التشغيل WindowsCVE-2025-62472ثغرة رفع الامتيازات في Windows Remote Access Connection Managerمهم
نظام الملفات المرن لنظام التشغيل Windows (ReFS)CVE-2025-62456ثغرة تنفيذ التعليمات البرمجية عن بعد في نظام الملفات المرن لنظام التشغيل Windows (ReFS)مهم
خدمة التوجيه والوصول عن بعد لنظام التشغيل Windows (RRAS)CVE-2025-62549ثغرة تنفيذ التعليمات البرمجية عن بعد في خدمة التوجيه والوصول عن بعد في نظام التشغيل Windows (RRAS)مهم
خدمة التوجيه والوصول عن بعد لنظام التشغيل Windows (RRAS)CVE-2025-62473ثغرة الكشف عن معلومات خدمة التوجيه والوصول عن بعد (RRAS) في نظام التشغيل Windowsمهم
خدمة التوجيه والوصول عن بعد لنظام التشغيل Windows (RRAS)CVE-2025-64678ثغرة تنفيذ التعليمات البرمجية عن بعد في خدمة التوجيه والوصول عن بعد في نظام التشغيل Windows (RRAS)مهم
غلاف الويندوزCVE-2025-62565ثغرة رفع الامتيازات في مستكشف ملفات Windowsمهم
غلاف الويندوزCVE-2025-64661ثغرة رفع الامتيازات في Windows Shellمهم
غلاف الويندوزCVE-2025-64658ثغرة رفع الامتيازات في مستكشف ملفات Windowsمهم
برنامج تشغيل VSP لتخزين WindowsCVE-2025-59517ثغرة رفع الامتيازات في برنامج تشغيل Windows Storage VSPمهم
برنامج تشغيل VSP لتخزين WindowsCVE-2025-59516ثغرة رفع الامتيازات في برنامج تشغيل Windows Storage VSPمهم
ويندوز Win32K - GRFXCVE-2025-62458ثغرة رفع الامتيازات في نظام التشغيل Win32kمهم


khatm4-jpg.4778

douaakhir-jpg.4780
 
  • Love
  • أعجبني
التفاعلات: أرسطو و الدوكاري

كلمة المدير

جميع المواضيع والمشاركات المكتوبة تعبّر عن وجهة نظر صاحبها ,, ولا تعبّر بأي شكل من الاشكال عن وجهة نظر إدارة المنتدى .

تواصل مع فريق العمل

  • Algeria, Palestine

  • t.me/techawzen

  • contact@techawzen.com

  • techawzen.com

عن منتديات تكاوزن العربية techawzen

تكاوزن، منتدى عربي يجمع محترفي التقنية، البرمجيات، الأمن السيبراني، أنظمة التشغيل، ومجتمع النخبة في المحتوى الحصري والدعم الفني.

تابعنا على المواقع الاجتماعية


إتصل بنا

 

أعلى

خيارات الاستايل

تلوين الاقسام
خلفية المنتدى
نوع الخط
جدول المنتديات
تمديد المنتدى
فصل الأقسام
إخفاء السايدبار
حجم الخط
الصورة الرمزية
بيانات العضو
إخفاء التواقيع

إرجاع خيارات الإستايل