الحق حدّث جهازك فوراً! مايكروسوفت تطلق تحديثاً أمنياً عاجلاً لويندوز 11 لإغلاق 117 ثغرة خطيرة

Deve-PoinT

Administrative
طاقم الإدارة
مــدير عـــام
11 يوليو 2022
793
8
67
28
Egypt
يا هلا بيكوا يا شباب مجتمع ديف بوينت الغالي! طبعاً كلنا عارفين إن تحديثات الويندوز ساعات بتبقى مملة وبتعطلنا عن الشغل، بس المرة دي الموضوع مش هزار خالص وما ينفعش يتأجل ثانية واحدة. مايكروسوفت أطلقت تحديث أمني تراكمي عاجل وطارئ لويندوز 11 بيصلح "117 ثغرة أمنية" دفعة واحدة! الرقم ضخم فعلاً، والأخطر من كده إن فيه ثغرات حرجة بيتم استغلالها حالياً في هجمات نشطة على الإنترنت (Zero-Day). تعالوا مع بعض نفصص التحديث ده ونعرف إيه اللي بيحصل ورا الكواليس وإزاي تحموا أجهزتكم فوراً.

إيه الحكاية بالظبط؟ ثغرات "يوم الصفر" النشطة تحت المجهر

مايكروسوفت قفلت في التحديث الجديد ده حوالي 117 ثغرة أمنية. المقلق في الموضوع إن فيه 3 ثغرات من نوع "يوم الصفر" (Zero-Day)، يعني ثغرات كانت مجهولة لمايكروسوفت لكن الهاكرز كانوا عارفينها وبيستغلوها فعلياً في اخــــتراق الأجهزة قبل صدور الترقيع الأمني ده. الثغرات دي هي:

  • CVE-2026-20805 (ثغرة DWM): دي الثغرة الأخطر الشهر ده، وموجودة في مدير نوافذ سطح المكتب (Desktop Window Manager) المسؤول عن الجرافيكس والواجهة. الثغرة دي بتسمح للمهاجم بقراءة بيانات حساسة ومباشرة من ذاكرة النظام العشوائية.
  • CVE-2026-21265 (تخطي Secure Boot): ثغرة بتسمح للمخترقين بتجاوز نظام الإقلاع الآمن (Secure Boot) بسبب انتهاء صلاحية بعض الشهادات الرقمية القديمة، وده بيهدد أمان عملية إقلاع الويندوز بالكامل.
  • CVE-2023-31096 (تعريفات مودم Agere): دي حالة غريبة شوية، مايكروسوفت ما سدتش الثغرة دي ببرمجة جديدة، بل قررت تحذف تعريفات المودم القديمة خالص (agrsm64.sys و agrsm.sys) اللي كانت بتسبب رفع صلاحيات المستخدم العادي لصلاحيات مدير النظام (Administrator) ويتم استغلالها بنشاط.

تشريح الـ 117 ثغرة: إيه اللي تم علاجه؟


عشان تبقوا في الصورة يا شباب وعارفين حجم التحديث ده، الثغرات اللي تم علاجها متقسمة كالتالي:

  • 57 ثغرة لرفع الصلاحيات (Elevation of Privilege): بتخلي أي حساب مستخدم عادي على الجهاز يوصل لصلاحيات الأدمن الكاملة.
  • 22 ثغرة لتشغيل الأكواد عن بُعد (RCE): ودي من أخطر الثغرات لأن الهاكر يقدر يتحكم في جهازك وينفذ أوامر خبيثة من غير ما يلمسه.
  • 22 ثغرة لتسريب وكشف المعلومات (Information Disclosure): بتسمح بالوصول لبيانات سرية ومحمية داخل الذاكرة.
  • 3 ثغرات لتخطي ميزات الأمان (Security Feature Bypass): للالتفاف حول جدران الحماية المدمجة في الويندوز.
  • 5 ثغرات لانتحال الشخصية (Spoofing): بتسمح للمهاجم بخداع النظام والظهور كجهة موثوقة.
  • ثغرتين لحجب الخدمة (DoS): لشل حركة النظام وإجباره على التوقف والانهيار.

مش أمان وبس.. إصلاحات وتحسينات تهم كل مستخدم

التحديث ده ما جاش بس عشان يسد الثغرات، ده كمان بيصلح شوية مشاكل غلسة كانت بتواجهنا في الاستخدام اليومي:

  • تحسين شبكات WSL: حل مشاكل الاتصال في نظام لينكس الفرعي داخل ويندوز، خصوصاً للناس اللي بتواجه مشاكل لما تشغل الـ VPN الخاص بالعمل.
  • تحسين استهلاك الطاقة للـ NPU: بالنسبة للأجهزة الحديثة اللي فيها وحدات معالجة عصبية للذكاء الاصطناعي، التحديث ده بيحسن إدارة الطاقة وبيمنع استنزاف البطارية والجهاز في وضع السكون.
  • علاج تهنيج التطبيقات في إصدار 23H2: إصلاح مشكلات الإغلاق المفاجئ لبعض البرامج ومشاكل الاتصال بسطح المكتب البعيد (Remote Desktop).

إزاي تحدث جهازك دلوقتي حالا؟

التحديثات دي نزلت بأرقام محددة حسب إصدار الويندوز اللي شغال بيه جهازك:

  • KB5074109: مخصصة للإصدارات الأحدث من ويندوز 11 (24H2 و 25H2).
  • KB5073455: مخصصة للإصدار الشائع (23H2).

طبعاً التحديث هينزل ويثبت تلقائي في الخلفية، بس عشان تضمن حمايتك في اللحظة دي، افتح الإعدادات Settings -> ثم Windows Update -> واضغط على Check for updates.

ولو حابب تحمل التحديث وتثبته يدوي وجهازك أوفلاين، تقدر تحمله مباشرة من الكتالوج الرسمي لمايكروسوفت:
من فضلك قم , تسجيل الدخول أو تسجيل لعرض المحتوى


من فضلك قم , تسجيل الدخول أو تسجيل لعرض المحتوى

في النهاية يا شباب، الأمان الرقمي مش رفاهية، وتأجيل التحديثات دي ممكن يعرض بياناتك الشخصية للخطر. أنصحكم جميعاً بتحديث أجهزتكم فوراً لتجنب أي مشاكل.

شاركونا في التعليقات: هل التحديث نزل عندكم بدون مشاكل؟ وإيه رأيكم في استقرار ويندوز 11 معاكم الفتره دي؟ بانتظار نقاشاتكم وتفاعلكم الجميل!
 

AdBlock Detected

We apologize, but you must disable AdBlock to view this site.

We rely on advertisements to support the continuity of the site and provide the best content.