أصدرت شركة مايكروسوفت تصحيحا شهر نوفمبر الذي يصحح 112 نقطة ضعف أمنية مكتشفة حديثًا في منتجات عملاقة البرمجيات.
ومن أصل 112 نقطة ضعف تم إصلاحها، تم تصنيف 17 منها على أنها حرجة، و93 مصنفة على أنها مهمة، واثنتان على أنها متوسطة.
وتتضمن التصحيحات إصلاحًا لثغرة تصعيد الامتيازات في برنامج تشغيل تشفير نواة ويندوز CVE-2020-17087، وهي الثغرة التي اكتشفها فريق Project Zero من شركة جوجل قبل أيام.
وصنفت مايكروسوفت الثغرة الأمنية CVE-2020-17087 على أنها مهمة من حيث الخطورة، ويحتاج المهاجم المهتم باستغلال الخطأ إلى الوصول الفعلي إلى عمليات التثبيت المختلفة لنظام التشغيل Windows Server أو Windows 10 أو Windows 7 أو Windows 8.1 أو Windows RT المتأثرة بالعيب.
وتشمل تحديثات الأمان مجموعة من البرامج، ومن ضمنها Microsoft Windows و Office و Office Services و Web Apps و Internet Explorer و Edge و Exchange Server و Microsoft Dynamics و Windows Codecs Library و Azure Sphere و Windows Defender و Microsoft Teams و Visual Studio.
ويعمل التحديث على إصلاح عدد من الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد RCE التي تؤثر في Exchange Server و Network File System و Microsoft Teams، بالإضافة إلى خلل تجاوز الأمان في برنامج المحاكاة الافتراضية Windows Hyper-V.
وتشمل العيوب الحرجة الأخرى التي أصلحتها مايكروسوفت هذا الشهر ثغرات أمنية تتعلق بتلف الذاكرة في Microsoft Scripting Engine و Internet Explorer، والعديد من عيوب تنفيذ التعليمات البرمجية عن بُعد RCE في مكتبة برامج ترميز ملحقات فيديو HEVC.
ومن أصل 112 نقطة ضعف تم إصلاحها، تم تصنيف 17 منها على أنها حرجة، و93 مصنفة على أنها مهمة، واثنتان على أنها متوسطة.
وتتضمن التصحيحات إصلاحًا لثغرة تصعيد الامتيازات في برنامج تشغيل تشفير نواة ويندوز CVE-2020-17087، وهي الثغرة التي اكتشفها فريق Project Zero من شركة جوجل قبل أيام.
وصنفت مايكروسوفت الثغرة الأمنية CVE-2020-17087 على أنها مهمة من حيث الخطورة، ويحتاج المهاجم المهتم باستغلال الخطأ إلى الوصول الفعلي إلى عمليات التثبيت المختلفة لنظام التشغيل Windows Server أو Windows 10 أو Windows 7 أو Windows 8.1 أو Windows RT المتأثرة بالعيب.
وتشمل تحديثات الأمان مجموعة من البرامج، ومن ضمنها Microsoft Windows و Office و Office Services و Web Apps و Internet Explorer و Edge و Exchange Server و Microsoft Dynamics و Windows Codecs Library و Azure Sphere و Windows Defender و Microsoft Teams و Visual Studio.
ويعمل التحديث على إصلاح عدد من الثغرات الأمنية في تنفيذ التعليمات البرمجية عن بُعد RCE التي تؤثر في Exchange Server و Network File System و Microsoft Teams، بالإضافة إلى خلل تجاوز الأمان في برنامج المحاكاة الافتراضية Windows Hyper-V.
وتشمل العيوب الحرجة الأخرى التي أصلحتها مايكروسوفت هذا الشهر ثغرات أمنية تتعلق بتلف الذاكرة في Microsoft Scripting Engine و Internet Explorer، والعديد من عيوب تنفيذ التعليمات البرمجية عن بُعد RCE في مكتبة برامج ترميز ملحقات فيديو HEVC.