مايكروسوفت تطلق تحديثات أمنية طارئة لحماية منتجاتها من ثغرات فورية خطرة
تاريخ النشر: 5th, October 2023 GMT
أصدرت شركة مايكروسوفت تحديثات أمنية طارئة لكل من متصفح الويب (إيدج) Edge وخدمة مؤتمرات الفيديو (تيمز) Teams، وخدمة التراسل (سكايب) Skype، وذلك بهدف تصحيح ثغرتين أمنيتين في المكتبات مفتوحة المصدر التي تستخدمها المنتجات الثلاثة.
وتعد الثغرة الأولى، التي يجري تتبعها باسم CVE-2023-4863، خللا ناتجا عن ضعف تجاوز سعة المخزن المؤقت في مكتبة أكواد (ويب بي) WebP أو lipwebp، التي يتراوح تأثيرها بين الأعطال والتنفيذ التعسفي للتعليمات البرمجية.
أما الثغرة الأخرى، التي يجري تتبعها باسم CVE-2023-5217، فهي تحدث أيضا بسبب ضعف تجاوز سعة المخزن المؤقت في تنسيق الترميز (في بي 8) VP8 بمكتبة ترميز الفيديو libvpx، مما قد يؤدي إلى تعطل التطبيق أو السماح بتنفيذ تعليمات برمجية عشوائية بعد الاستغلال الناجح.
ويستخدم مكتبة libwebp عدد كبير من المشاريع لترميز الصور بتنسيق WebP وفك ترميزها، ومن ذلك: متصفحات الويب الحديثة، مثل: سفاري، وفايرفوكس، وإيدج، وأوبرا، ومتصفحات الويب الأصلية لنظام أندرويد، بالإضافة إلى التطبيقات الشائعة، مثل: تطبيق إدارة كلمات المرور (باسورد1) Password، وتطبيق التراسل المشفر (سيجنال) Signal.
أما مكتبة libvpx، فيستخدمها برامج تشغيل الفيديو المكتبية، وخدمات البث عبر الإنترنت، مثل: نتفليكس، ويوتيوب، وأمازون برايم لترميز الفيديو بتنسيقي (في بي9) VP9، و(في بي8) VP8 وفك ترميزه.
وكشفت مايكروسوفت في نشرتها الأمنية التي نشرت أمس الأول الإثنين أنها "على علم (بالثغرتين) وأصدرت تصحيحات مرتبطة بالثغرتين الأمنيتين CVE-2023-4863، و CVE-2023-5217 الخاصتين بالبرامج مفتوحة المصدر".
وتؤثر الثغرتان الأمنيتان فقط في عدد محدود من منتجات شركة مايكروسوفت، التي أصدرت تصحيحا لحماية إيدج، وتيمز، وسكايب، و Wepp Image Extensions من ثغرة CVE-2023-4863، وإيدج من ثغرة CVE-2023-5217.
وسيحدث متجر مايكروسوفت تلقائيا جميع مستخدمي Webp Image Extensions المتأثرين، ومع ذلك، لن يثبت التحديث الأمني إذا كانت التحديثات التلقائية للمتجر معطلة.
المصدر: العرب القطرية
كلمات دلالية: مايكروسوفت
إقرأ أيضاً:
مشاهد نزول مقاتلي حزب العمال الكردستاني من جبال قنديل.. ما صحة الفيديو؟
دبي، الإمارات العربية المتحدة (CNN)-- تداولت حسابات مقطع فيديو منسوب إلى لحظة انسحاب مقاتلي حزب العمال الكردستاني من جبال قنديل شمالي العراق، عقب إعلان الحزب حل نفسه وإلقاء السلاح بعد حوالي 4 عقود من الصراع المسلح مع تركيا.
وحصد المقطع ما يزيد عن مليون مشاهدة عبر مختلف المنصات الاجتماعية. وصاحبه تعليق مُضلل يقول: "بعد إلقاء سلاحهم وفي مشهد غريب، حزب العمال الكردستاني ينزلون من تلال جبال قنديل بعد 40 عام من الحرب مع تركيا".
عندما تحقق موقع CNN بالعربية من الفيديو وجد أن الادعاء المنسوب له غير صحيح، وأن الفيديو جرى تصويره العام الماضي.
وظهر الفيديو للمرة الأولى في 18 مايو/أيار 2024، في صفحة عبر فيسبوك. بحسب الصفحة، جرى تصوير الفيديو في نطاق بلدة "بشتة" في منطقة حلبجة بمحافظة السليمانية بكردستان العراق. وهي بلدة قريبة من الحدود الغربية الإيرانية.
ونشرت الصفحة مقاطع فيديو مشابهة من نفس المنطقة تظهر أشخاصًا يقومون على ما يبدو بعمليات تهريب للبضائع، وذلك لما يحملونه على ظهورهم، في طريقة مماثلة لطرق التهريب الحدودية، مثلما سجّلت مقاطع على الحدود ما بين اليمن والسعودية والحدود المصرية الليبية.
وتنتشر مهنة حاملي البضائع عبر الحدود ما بين كردستان وإيران، بسبب البطالة والظروف المعيشية الصعبة للعاملين في هذا المهنة، التي تعرف باسم "كولبر"، وتعني باللغة الكردية: "الحامل على الظهر" أو العتال. وعادة ما يتعرض بعضهم إلى إطلاق النار من حرس الحدود الإيراني، بحسب تقارير.
كان حزب العمال الكردستاني قد أعلن خلال الشهر الحالي حل نفسه استجابة لدعوة في فبراير/شباط الماضي، من القيادي التاريخي للحزب والمعتقل في تركيا منذ عام 1999، عبدالله أوجلان.
وخاض الحزب صراعًا مسلحًا مع الدولة التركية منذ ثمانينات القرن الماضي، للمطالبة بدولة مستقلة للأكراد في جنوب تركيا، قبل أن يطلب حكمًا ذاتيًا. وقٌتل عشرات الآلاف جراء الصراع.