- تم اكتشاف 62 من أشكال التطرف العنيف وحلها هذا الشهر ، وكلها تختلف في السلوك والشدة.
- استهدفت بعض CVE منتجات Adobe ، بينما غطى عدد أكبر بكثير منتجات Microsoft.
- لناقسم الأمن والخصوصيةمليء بالمقالات التي ستساعدك على حماية جهاز الكمبيوتر الخاص بك من التهديدات.
- لدينا أيضًا ملفباتش تيوزداي هاب حيث نغطي كل ما يحدث خلال هذا الحدث الشهري.
جنبا إلى جنب مع ديسمبر تأتي الجولة الأخيرة من تحديثات يوم الثلاثاء التصحيح، ومعها تأتي أيضًا تقارير مكافحة التطرف العنيف التي طال انتظارها من Microsoft.
بينما حقق عام 2020 رقماً قياسياً في عدد حالات مواجهة التطرف العنيف المكتشفة ، يكفي ذلك تفوق تلك الخاصة بعام 2019 بحلول أغسطس، لا يزال المستخدمون فضوليين لمعرفة ما إذا كان هذا الاتجاه التصاعدي سيستمر.
قد يتذكر البعض كيف يعود أكتوبر ، انخفض عدد مكافحة التطرف العنيف أخيرًا، فقط للعودة مرة أخرى في نوفمبر ، وهذا سبب إضافي لمعرفة ما سيأتي به شهر ديسمبر.
ألق نظرة فاحصة على هذه الخلاصة السريعة لعدد من التطرف العنيف الذي تم تعقبه هذا العام:
- شهر فبراير: 99 CVEs
- مارس: 115 CVEs
- أبريل: 118 CVEs
- مايو: 147 CVEs
- يونيو: 139 من CVEs
- تموز: 136 CVEs
- أغسطس: 146 CVEs
- شهر سبتمبر: 147 CVEs
- اكتوبر:88 CVEs
- شهر نوفمبر: 126 CVEs
عدد حالات التطفل والتطرف العنيف التي تم اكتشافها أقل من 100 للمرة الثانية في عام 2020
تم العثور على نقاط ضعف في منتجات Adobe
بقدر ما يتعلق الأمر بـ CVEs ذات الصلة بـ Adobe ، تم اكتشاف 4 فقط تؤثر على Adobe Prelude و Experience Manager و Lightroom.
من بين 4 CVEs التي تم اكتشافها ، تم تصنيف النوع الذي أثر على Lightroom فقط حرج.
تم العثور على نقاط ضعف في منتجات Microsoft
كما هو الحال دائمًا ، فإن CVEs التي تستهدف منتجات Microsoft أكثر عددًا ، وتؤثر على الخدمات التالية:
Microsoft Windows و Edge (المستندة إلى EdgeHTML) و ChakraCore و Microsoft Office وخدمات Office وتطبيقات الويب و Exchange Server و Azure DevOps و Microsoft Dynamics و Visual Studio و Azure SDK و Azure Sphere.
تم تصنيفها على النحو التالي من بين 58 من أشكال التطفل والتطرف العنيف المكتشفة:
- 9 تم تصنيفهم على أنهم حرج
- تم تصنيف 46 كـ مهم
- 3 مصنفة معتدل في شدة
ما هي أكثر أنواع التطرف العنيف خطورة؟
على الرغم من قلة أعدادها ، فقد برز عدد قليل من مكافحة التطرف العنيف ، إما بسبب شدتها أو بسبب طريقة تصرفها.
وإجمالاً ، إليك بعض من أهم التطرف العنيف الذي تم اكتشافه هذا الشهر:
-
CVE-2020-17121
- ثغرة أمنية في تنفيذ التعليمات البرمجية لـ Microsoft SharePoint عن بعد
- ثغرة أمنية في تنفيذ التعليمات البرمجية لـ Microsoft SharePoint عن بعد
-
CVE-2020-17095
- ثغرة أمنية في تنفيذ التعليمات البرمجية Hyper-V عن بُعد
- ثغرة أمنية في تنفيذ التعليمات البرمجية Hyper-V عن بُعد
-
CVE-2020-16996
- تجاوز الثغرة الأمنية لميزة أمان Kerberos
- تجاوز الثغرة الأمنية لميزة أمان Kerberos
يبدو أن شهر كانون الأول (ديسمبر) هو الشهر الذي شهد أقل عدد من حالات التطفل والتطرف العنيف المكتشفة في عام 2020 بأكمله ، مما رفع المجموع الكلي لهذا العام 1250.
ضع في اعتبارك أنه إذا كنت تستخدم أيًا من منتجات Adobe أو Microsoft المذكورة أعلاه ، فمن المهم أن تقوم بذلك قم بتحديث جهاز الكمبيوتر الخاص بك في أسرع وقت ممكن ، إما باستخدام قائمة Windows Update أو عن طريق التنزيل المباشر الروابط.
إذا كنت تريد معرفة المزيد حول أهمية تحديثات Patch Tuesday ، فراجع هذا الدليل حيث سنوجهك خلال أفضل الممارسات.
للحصول على قائمة كاملة بجميع CVEs المحددة لتحديثات يوم الثلاثاء لشهر ديسمبر ، خذ وقتك أيضًا للتحقق من ذلك مقال مفيد.
هل تعرفت على أي من CVEs لم تغطيها Microsoft حتى الآن؟ لا تقلق ، فمن المحتمل أن يقوموا بإصلاحها أيضًا بحلول الشهر المقبل ، لذلك فقط راقب التغييرات.
أخبرنا برأيك حول ملخص الثغرات الأمنية لهذا الشهر من خلال ترك رسالة لنا في قسم التعليقات أدناه.