- نأمل أن تكون مستعدًا لمجموعة أخرى من التحديثات والإصلاحات المهمة.
- سيكون لدى Microsoft إصدار ضخم اليوم ، كجزء من Patch Tuesday.
- يمكنك اللحاق بما طرحه عملاق التكنولوجيا في الأشهر السابقة.
- تعرف أيضًا على ما يمكن أن نتوقعه من شركة Redmond في فبراير.
انتهى شعور العام الجديد وحان الوقت للتركيز على الأشياء المهمة التي تشكل حياتنا اليومية.
والآن بعد حلول شهر فبراير ، حان الوقت لمجموعة أخرى من تحديثات يوم الثلاثاء التي كان العديد من المستخدمين ينتظرونها بفارغ الصبر.
كما هو الحال مع جميع تحديثات Patch الثلاثاء الأخرى للأشهر السابقة ، تجلب هذه مجموعة من التغييرات والإصلاحات والتحسينات لجميع الإصدارات المدعومة من نظام التشغيل Windows.
تضمن إصدار تحديث الشهر الماضي إصلاحات لـ 97 ثغرة أمنية. بالاقتران مع 29 من الثغرات الأمنية التي تلقت تحديثات خارج النطاق (OOB) في بداية شهر يناير ، يحتوي الشهر الأول من عام 2022 على ما مجموعه 126 تحديثًا مصححًا.
ماذا يمكن أن نتوقع من يوم الثلاثاء التصحيح لشهر فبراير 2022؟
قبل أن نبدأ في استعراض ما يمكن أن نراه هذا الشهر ، لنتذكر أيضًا ثغرات يوم الصفر التي تم حلها في يناير 2022:
- CVE-2021-22947: تم تعيين CVE من HackerOne: برنامج Curl RCE مفتوح المصدر يسمح لهجمات Man-in-The-Middle (MiTM).
- CVE-2021-36976: MITER عيّن CVE: خلل مفتوح المصدر في Libarchive يستخدم بعد-free يؤدي إلى RCE.
- CVE-2022-21874: ثغرة أمنية محلية لـ Windows Security Center API RCE (CVSS 7.8).
- CVE-2022-21919: رفع ملف تعريف مستخدم Windows لمشكلة أمان الامتياز (CVSS 7.0) ، تم تسجيل رمز استغلال PoC.
- CVE-2022-21839: تتبع أحداث Windows التقديرية لقائمة التحكم في الوصول رفض الخدمة (DoS) (CVSS 6.1).
- CVE-2022-21836: تزوير شهادة Windows ، تم تسجيل رمز PoC (CVSS 7.8).
يصنف الخبراء هذا الشهر على أنه ليس شهرًا مزدحمًا عندما يتعلق الأمر بإصلاحات البرامج من Microsoft ، مع وجود عدد قليل من العناصر المعروضة.
سنرى على الأرجح عددًا أقل من مشكلات التطرف العنيف التي تم تناولها ولكننا نتوقع إصلاحات البرامج المعتادة والتصحيحات والحلول من شركة التكنولوجيا العملاقة التي تتخذ من ريدموند مقراً لها.
في الشهر الماضي ، كان لدينا أيضًا أول إصدار لأمان .NET framework منذ أكثر من عام ، لذلك من الآمن القول إننا لم نحصل على آخر هذا الشهر أيضًا.
بالنسبة إلى إصدار Exchange Server ، فقد كان لدينا إصدار بثلاث CVEs كان في يناير ، لذا لا تتوقع إصدارًا الآن.
نحن على وشك اكتشاف ما تخبئه Microsoft لنا بالضبط في وقت لاحق اليوم ، حيث سنبقيك على اطلاع دائم بجميع التغييرات وكيف تؤثر على استخدامنا اليومي لنظام Windows.
ماذا تتوقع من إصدار التصحيح يوم الثلاثاء لشهر فبراير 2022؟ شاركنا بأفكارك في قسم التعليقات أدناه