أصدرت شركة مايكروسوفت تحديثات أمنية طارئة لكل من متصفح الويب (إيدج) Edge وخدمة مؤتمرات الفيديو (تيمز) Teams، وخدمة التراسل (سكايب) Skype، وذلك بهدف تصحيح ثغرتين أمنيتين في المكتبات مفتوحة المصدر التي تستخدمها المنتجات الثلاثة.
وتعد الثغرة الأولى، التي يجري تتبعها باسم CVE-2023-4863، خللا ناتجا عن ضعف تجاوز سعة المخزن المؤقت في مكتبة أكواد (ويب بي) WebP أو lipwebp، التي يتراوح تأثيرها بين الأعطال والتنفيذ التعسفي للتعليمات البرمجية.


أما الثغرة الأخرى، التي يجري تتبعها باسم CVE-2023-5217، فهي تحدث أيضا بسبب ضعف تجاوز سعة المخزن المؤقت في تنسيق الترميز (في بي 8) VP8 بمكتبة ترميز الفيديو libvpx، مما قد يؤدي إلى تعطل التطبيق أو السماح بتنفيذ تعليمات برمجية عشوائية بعد الاستغلال الناجح.
ويستخدم مكتبة libwebp عدد كبير من المشاريع لترميز الصور بتنسيق WebP وفك ترميزها، ومن ذلك: متصفحات الويب الحديثة، مثل: سفاري، وفايرفوكس، وإيدج، وأوبرا، ومتصفحات الويب الأصلية لنظام أندرويد، بالإضافة إلى التطبيقات الشائعة، مثل: تطبيق إدارة كلمات المرور (باسورد1) Password، وتطبيق التراسل المشفر (سيجنال) Signal.
أما مكتبة libvpx، فيستخدمها برامج تشغيل الفيديو المكتبية، وخدمات البث عبر الإنترنت، مثل: نتفليكس، ويوتيوب، وأمازون برايم لترميز الفيديو بتنسيقي (في بي9) VP9، و(في بي8) VP8 وفك ترميزه.
وكشفت مايكروسوفت في نشرتها الأمنية التي نشرت أمس الأول الإثنين أنها "على علم (بالثغرتين) وأصدرت تصحيحات مرتبطة بالثغرتين الأمنيتين CVE-2023-4863، و CVE-2023-5217 الخاصتين بالبرامج مفتوحة المصدر".
وتؤثر الثغرتان الأمنيتان فقط في عدد محدود من منتجات شركة مايكروسوفت، التي أصدرت تصحيحا لحماية إيدج، وتيمز، وسكايب، و Wepp Image Extensions من ثغرة CVE-2023-4863، وإيدج من ثغرة CVE-2023-5217.
وسيحدث متجر مايكروسوفت تلقائيا جميع مستخدمي Webp Image Extensions المتأثرين، ومع ذلك، لن يثبت التحديث الأمني إذا كانت التحديثات التلقائية للمتجر معطلة.

المصدر: العرب القطرية

كلمات دلالية: مايكروسوفت

إقرأ أيضاً:

بعد تداول الفيديو عبر «فيسبوك».. الداخلية تضبط المتهم بسرقة دراجة نارية بدمياط

كشفت أجهزة وزارة الداخلية، عن ملابسات مقطع فيديو تم تداوله بمواقع التواصل الاجتماعي تضمن تضرر أحد الأشخاص من سرقة دراجته النارية بدمياط، وتمكنت القوات من ضبط مرتكب الواقعة.

ورصدت أجهزة وزارة الداخلية مقطع فيديو تم تداوله بمواقع التواصل الاجتماعي تضمن تضرر أحد الأشخاص من سرقة دراجته النارية بدمياط.

بالفحص تبين عدم ورود ثمة بلاغات في هذا الشأن، وأمكن تحديد وضبط مرتكب الواقعة أحد الأشخاص، له معلومات جنائية، مقيم بدائرة مركز شرطة دمياط، وبمواجهته اعترف بارتكاب الواقعة على النحو المشار إليه، وتم بإرشاده ضبط الدراجة النارية المستولي عليها.

وتم اتخاذ الإجراءات القانونية اللازمة حيال الواقعة، والعرض على النيابة العامة للتحقيق.

اقرأ أيضاًضبط منخل غير مرخص يُهرب الدقيق المدعم للمخابز السياحية بالشرقية

الداخلية تضبط 3 عناصر جنائية لاتهامهم بغسل 160 مليون جنيه

تأجيل جلسة استئناف محاكمة «سفّاح المعمورة» إلى 4 يناير المقبل

مقالات مشابهة

  • روسيا تعرض منتجاتها الغذائية في مصر
  • وزير الإنتاج: "حلوان للصناعات غير الحديدية" منتجاتها تقلل من الفاتورة الاستيرادية
  • مايكروسوفت تتعهد باستثمار 17.5 مليار دولار في الهند
  • مايكروسوفت تستثمر 17.5 مليار دولار بالذكاء الاصطناعي في الهند
  • اجتماعات أمنية إسرائيلية طارئة بعد هتافات مؤيدة لغزة في عرض عسكري سوري
  • عاجل: تحديثات الطقس.. أمطار في حائل وتنبيه من سيول وصواعق على الجموم
  • بعد تداول الفيديو عبر «فيسبوك».. الداخلية تضبط المتهم بسرقة دراجة نارية بدمياط
  • ترامب يهاجم أوروبا: تمضي في مسارات خطرة لا تُحمد عقباها
  • ما موقف ألمانيا من الإبادة الجماعية التي ترتكبها إسرائيل في غزة؟
  • تعاون بين الجانب المصري والفرنسي لتطوير حكم الفيديو