مايكروسوفت تطلق تحديثات أمنية طارئة لحماية منتجاتها من ثغرات فورية خطرة
تاريخ النشر: 5th, October 2023 GMT
أصدرت شركة مايكروسوفت تحديثات أمنية طارئة لكل من متصفح الويب (إيدج) Edge وخدمة مؤتمرات الفيديو (تيمز) Teams، وخدمة التراسل (سكايب) Skype، وذلك بهدف تصحيح ثغرتين أمنيتين في المكتبات مفتوحة المصدر التي تستخدمها المنتجات الثلاثة.
وتعد الثغرة الأولى، التي يجري تتبعها باسم CVE-2023-4863، خللا ناتجا عن ضعف تجاوز سعة المخزن المؤقت في مكتبة أكواد (ويب بي) WebP أو lipwebp، التي يتراوح تأثيرها بين الأعطال والتنفيذ التعسفي للتعليمات البرمجية.
أما الثغرة الأخرى، التي يجري تتبعها باسم CVE-2023-5217، فهي تحدث أيضا بسبب ضعف تجاوز سعة المخزن المؤقت في تنسيق الترميز (في بي 8) VP8 بمكتبة ترميز الفيديو libvpx، مما قد يؤدي إلى تعطل التطبيق أو السماح بتنفيذ تعليمات برمجية عشوائية بعد الاستغلال الناجح.
ويستخدم مكتبة libwebp عدد كبير من المشاريع لترميز الصور بتنسيق WebP وفك ترميزها، ومن ذلك: متصفحات الويب الحديثة، مثل: سفاري، وفايرفوكس، وإيدج، وأوبرا، ومتصفحات الويب الأصلية لنظام أندرويد، بالإضافة إلى التطبيقات الشائعة، مثل: تطبيق إدارة كلمات المرور (باسورد1) Password، وتطبيق التراسل المشفر (سيجنال) Signal.
أما مكتبة libvpx، فيستخدمها برامج تشغيل الفيديو المكتبية، وخدمات البث عبر الإنترنت، مثل: نتفليكس، ويوتيوب، وأمازون برايم لترميز الفيديو بتنسيقي (في بي9) VP9، و(في بي8) VP8 وفك ترميزه.
وكشفت مايكروسوفت في نشرتها الأمنية التي نشرت أمس الأول الإثنين أنها "على علم (بالثغرتين) وأصدرت تصحيحات مرتبطة بالثغرتين الأمنيتين CVE-2023-4863، و CVE-2023-5217 الخاصتين بالبرامج مفتوحة المصدر".
وتؤثر الثغرتان الأمنيتان فقط في عدد محدود من منتجات شركة مايكروسوفت، التي أصدرت تصحيحا لحماية إيدج، وتيمز، وسكايب، و Wepp Image Extensions من ثغرة CVE-2023-4863، وإيدج من ثغرة CVE-2023-5217.
وسيحدث متجر مايكروسوفت تلقائيا جميع مستخدمي Webp Image Extensions المتأثرين، ومع ذلك، لن يثبت التحديث الأمني إذا كانت التحديثات التلقائية للمتجر معطلة.
المصدر: العرب القطرية
كلمات دلالية: مايكروسوفت
إقرأ أيضاً:
مناقصة “طارئة” بلا طوارئ.. اتهامات خطيرة لبلدية إسطنبول!
أثارت مناقصة جديدة طرحتها بلدية إسطنبول الكبرى (İBB) لمشروع سوق الخضار والفواكه في منطقة توزلا، بقيمة 8 مليارات ليرة تركية، موجة من الانتقادات والاتهامات بإلحاق ضرر جسيم بالمال العام.
جاءت هذه التصريحات على لسان مراد توركييلماز، المتحدث باسم كتلة حزب العدالة والتنمية في مجلس بلدية إسطنبول، الذي أبدى استغرابه من إعادة طرح المشروع للمناقصة رغم الإعلان، قبل 6 أشهر فقط، عن استمرار أعمال البناء فيه.
وقال توركييلماز: “المشروع الذي روّجوا له قبل نصف عام على أنه قيد الإنشاء، أعادوا طرحه قبل شهر بمناقصة جديدة بلغت قيمتها مع الضريبة 8 مليارات ليرة. إنه رقم ضخم جداً لمشروع ظل معطلاً لسنوات طويلة، وهذه ليست مجرد مسألة تأخير، بل إهدار واضح للمال العام بمليارات الليرات”.
مشروع بدأ في 2017 وتوقف بعد تغيير الإدارة
وأوضح توركييلماز أن المشروع تعود جذوره إلى عام 2017، عندما طرحته إدارة بلدية إسطنبول التابعة لحزب العدالة والتنمية، مؤكدًا أن جزءاً كبيراً من الأعمال الإنشائية اكتمل آنذاك، وكان يُنظر إليه كمشروع استراتيجي مهم من شأنه دعم سلسلة إمداد الغذاء في المدينة وتخفيف الأعباء عن الأسواق.
نصائح هامة للسياح والمقيمين في تركيا وتحذيرات من الاحتيال
الثلاثاء 22 أبريل 2025لكن مع انتقال رئاسة البلدية إلى حزب الشعب الجمهوري (CHP) في عام 2019، يقول توركييلماز إن المشروع تُرك مهملاً لسنوات، ليظهر فجأة في فيديو دعائي نشره رئيس البلدية أكرم إمام أوغلو، وكأن المشروع جديد بالكامل، رغم أن الفيديو صُوِّر في موقع سبق وبدأت فيه الأعمال تحت إدارة الحزب السابق.