مايكروسوفت تطلق تحديثات أمنية طارئة لحماية منتجاتها من ثغرات فورية خطرة
تاريخ النشر: 5th, October 2023 GMT
أصدرت شركة مايكروسوفت تحديثات أمنية طارئة لكل من متصفح الويب (إيدج) Edge وخدمة مؤتمرات الفيديو (تيمز) Teams، وخدمة التراسل (سكايب) Skype، وذلك بهدف تصحيح ثغرتين أمنيتين في المكتبات مفتوحة المصدر التي تستخدمها المنتجات الثلاثة.
وتعد الثغرة الأولى، التي يجري تتبعها باسم CVE-2023-4863، خللا ناتجا عن ضعف تجاوز سعة المخزن المؤقت في مكتبة أكواد (ويب بي) WebP أو lipwebp، التي يتراوح تأثيرها بين الأعطال والتنفيذ التعسفي للتعليمات البرمجية.
أما الثغرة الأخرى، التي يجري تتبعها باسم CVE-2023-5217، فهي تحدث أيضا بسبب ضعف تجاوز سعة المخزن المؤقت في تنسيق الترميز (في بي 8) VP8 بمكتبة ترميز الفيديو libvpx، مما قد يؤدي إلى تعطل التطبيق أو السماح بتنفيذ تعليمات برمجية عشوائية بعد الاستغلال الناجح.
ويستخدم مكتبة libwebp عدد كبير من المشاريع لترميز الصور بتنسيق WebP وفك ترميزها، ومن ذلك: متصفحات الويب الحديثة، مثل: سفاري، وفايرفوكس، وإيدج، وأوبرا، ومتصفحات الويب الأصلية لنظام أندرويد، بالإضافة إلى التطبيقات الشائعة، مثل: تطبيق إدارة كلمات المرور (باسورد1) Password، وتطبيق التراسل المشفر (سيجنال) Signal.
أما مكتبة libvpx، فيستخدمها برامج تشغيل الفيديو المكتبية، وخدمات البث عبر الإنترنت، مثل: نتفليكس، ويوتيوب، وأمازون برايم لترميز الفيديو بتنسيقي (في بي9) VP9، و(في بي8) VP8 وفك ترميزه.
وكشفت مايكروسوفت في نشرتها الأمنية التي نشرت أمس الأول الإثنين أنها "على علم (بالثغرتين) وأصدرت تصحيحات مرتبطة بالثغرتين الأمنيتين CVE-2023-4863، و CVE-2023-5217 الخاصتين بالبرامج مفتوحة المصدر".
وتؤثر الثغرتان الأمنيتان فقط في عدد محدود من منتجات شركة مايكروسوفت، التي أصدرت تصحيحا لحماية إيدج، وتيمز، وسكايب، و Wepp Image Extensions من ثغرة CVE-2023-4863، وإيدج من ثغرة CVE-2023-5217.
وسيحدث متجر مايكروسوفت تلقائيا جميع مستخدمي Webp Image Extensions المتأثرين، ومع ذلك، لن يثبت التحديث الأمني إذا كانت التحديثات التلقائية للمتجر معطلة.
المصدر: العرب القطرية
كلمات دلالية: مايكروسوفت
إقرأ أيضاً:
قتلى بـ"هجوم انتحاري" استهدف الجيش النيجيري
قتل 27 جنديا نيجيريا على الأقل في هجوم انتحاري في شمال شرق البلاد، بحسب ما أفاد مصدران عسكريان فرانس برس الأحد، في أحد أكثر الهجمات الانتحارية دموية التي استهدفت قوات الجيش في السنوات الأخيرة.
والجمعة، أطلق الجيش حملة برّية تستهدف معقلا لتنظيم داعش - ولاية غرب إفريقيا في مثلّث تمبكتو الواقع بين ولايتي بورنو ويوبي في شمال شرق نيجيريا.
وهاجم انتحاري بسيّارته المحمّلة بمتفجّرات التي كانت مخبّأة وسط نبات وارف موكبا للقوّات قيد التنقّل قرابة الساعة 20:30 بتوقيت غرينيتش، بحسب ما كشف عنصران في الجيش فضّلا عدم الإفصاح عن هويّتهما.
وقال أحدهما: "أسفر الهجوم الانتحاري عن مقتل 27 جنديا، بينهم القائد، وإصابة عدد آخر بجروح خطرة".
وأوضح المصدر الثاني أنه "لم يتسنّ للقوّات التحلّي برؤية واضحة للمحيط بسبب الظلام".
وهو رشّح ارتفاع حصيلة الضحايا، إذ إن بعض الجرحى في "حالة خطرة".
وقال جنديان وسكان إن أحدث هجوم وقع، يوم الجمعة، عندما وصل أعضاء تنظيم داعش في غرب إفريقيا على متن شاحنات مسلحة وهاجموا الكتيبة 149 للجيش في بلدة مالام فاتوري المؤدية إلى الحدود مع النيجر المجاورة.
وقال أحد الجنود الذين نجوا من الهجوم لرويترز عبر الهاتف إن القوات فوجئت عندما أطلق المتشددون "الرصاص في كل مكان".
وأضاف الجندي: "حاولنا جاهدين صد الهجمات وبعد أكثر من 3 ساعات من تبادل إطلاق النار تمكنوا من التغلب علينا وقتل قائدنا وهو برتبة مقدم".
وينشط عناصر ينتمون لجماعة بوكو حرام وفرع تنظيم داعش غرب إفريقيا بشكل رئيسي في بورنو، ويستهدفون قوات الأمن والمدنيين مما يسفر عن مقتل ونزوح عشرات الآلاف من الأشخاص، وفق الوكالة.