87 ثغرة بنظام ويندوز تدفع مايكروسوفت لإصدار تحديثات أمان سريعة
نشرت شركة مايكروسوفت تحديثات أمان طارئة لمعالجة مشكلات الأمان في مكتبة (Windows Codecs) وتطبيق (Visual Studio Code).
ويأتي التحديثان في وقت متأخر بعد أن أصدرت الشركة مجموعتها الشهرية من التحديثات الأمنية في وقت سابق من هذا الأسبوع لتصحيح 87 ثغرة أمنية هذا الشهر.
وتمثل الثغرات الأمنية الجديدة عيوبًا في تنفيذ التعليمات البرمجية عن بعد، مما يسمح للمهاجمين بتنفيذ التعليمات البرمجية عبر الأنظمة المتأثرة.
ويسمى الخطأ الأول (CVE-2020-17022)، وتقول مايكروسوفت: إن المهاجم يمكنه صناعة صور ضارة تسمح له – عند معالجتها بواسطة تطبيق يعمل ضمن ويندوز – بتنفيذ تعليمات برمجية عبر نظام التشغيل ويندوز غير المُصحح.
وينبع أحد عيوب الخطورة المهمة لخطأ (CVE-2020-17022) من الطريقة التي تتعامل بها مكتبة (Microsoft Windows Codecs Library) مع الكائنات الموجودة في الذاكرة.
وتتأثر جميع إصدارات ويندوز 10 بالخطأ، وأوضحت عملاقة البرمجيات أن تحديثًا لهذه المكتبة سيتم تثبيته تلقائيًا عبر أنظمة المستخدم من خلال متجر مايكروسوفت.
ولا يتأثر جميع المستخدمين، بل فقط أولئك الذين قاموا بتثبيت برنامج ترميز الوسائط الاختيارية (HEVC) من (Microsoft Store).
ولا يتوفر برنامج ترميز الوسائط الاختيارية (HEVC) للتوزيع في وضع عدم الاتصال، ولا يتوفر إلا عبر (Microsoft Store)، كما أنه غير مدعوم عبر (Windows Server).
ويمكن الانتقال إلى الإعدادات والتطبيقات والميزات للتحقق من كونك تستخدم برنامج ترميز (HEVC) ضعيف، وبحسب مايكروسوفت، فإن الإصدارات الآمنة هي (1.0.32762.0) و (1.0.32763.0) وما بعدها.
ويأتي التحديثان في وقت متأخر بعد أن أصدرت الشركة مجموعتها الشهرية من التحديثات الأمنية في وقت سابق من هذا الأسبوع لتصحيح 87 ثغرة أمنية هذا الشهر.
وتمثل الثغرات الأمنية الجديدة عيوبًا في تنفيذ التعليمات البرمجية عن بعد، مما يسمح للمهاجمين بتنفيذ التعليمات البرمجية عبر الأنظمة المتأثرة.
ويسمى الخطأ الأول (CVE-2020-17022)، وتقول مايكروسوفت: إن المهاجم يمكنه صناعة صور ضارة تسمح له – عند معالجتها بواسطة تطبيق يعمل ضمن ويندوز – بتنفيذ تعليمات برمجية عبر نظام التشغيل ويندوز غير المُصحح.
وينبع أحد عيوب الخطورة المهمة لخطأ (CVE-2020-17022) من الطريقة التي تتعامل بها مكتبة (Microsoft Windows Codecs Library) مع الكائنات الموجودة في الذاكرة.
وتتأثر جميع إصدارات ويندوز 10 بالخطأ، وأوضحت عملاقة البرمجيات أن تحديثًا لهذه المكتبة سيتم تثبيته تلقائيًا عبر أنظمة المستخدم من خلال متجر مايكروسوفت.
ولا يتأثر جميع المستخدمين، بل فقط أولئك الذين قاموا بتثبيت برنامج ترميز الوسائط الاختيارية (HEVC) من (Microsoft Store).
ولا يتوفر برنامج ترميز الوسائط الاختيارية (HEVC) للتوزيع في وضع عدم الاتصال، ولا يتوفر إلا عبر (Microsoft Store)، كما أنه غير مدعوم عبر (Windows Server).
ويمكن الانتقال إلى الإعدادات والتطبيقات والميزات للتحقق من كونك تستخدم برنامج ترميز (HEVC) ضعيف، وبحسب مايكروسوفت، فإن الإصدارات الآمنة هي (1.0.32762.0) و (1.0.32763.0) وما بعدها.