Forrónak ígérkezik a hibajavító kedd

A Microsoft nyolc biztonsági közleménnyel fogja búcsúztatni a nyarat. Az augusztusi hibajavító kedd mind az egyéni, mind a vállalati felhasználók számára forrónak ígérkezik.
 

Elérkeztünk a hónap második keddjéhez, ami egyben azt is jelenti, hogy jönnek a Microsoft hibajavítások. Az augusztusi hibajavító kedd számos fontos frissítéssel fog szolgálni, ezért a javítások telepítésére minél előbb célszerű lesz sort keríteni. Annál is inkább, mivel kritikus veszélyességű sérülékenységek megszüntetésére nyílik majd lehetőség mind otthoni, mind vállalati környezetekben.

A Microsoft előzetes tájékoztatása szerint kedden összesen nyolc biztonsági közlemény válik elérhetővé, amelyek közül három kap kritikus veszélyességi besorolást, míg a többi fontos minősítéssel rendelkezik. Az előbbi kategóriába tartozó sebezhetőségek a rendszerek feletti irányítás átvételét segíthetik elő, míg az utóbbiak szolgáltatásmegtagadási támadásokhoz, jogosultságszerzéshez és adatlopáshoz járulhatnak hozzá.

A legveszélyesebb sérülékenységek orvoslására az Internet Explorer, az Exchange Server, valamint a Windows (XP és Server 2003) esetében kerül sor. Ami pedig a fontos besorolású biztonsági réseket illeti, azok a Windows összes jelenleg támogatott kiadását érintik, beleértve a Windows 8-at is.

Melyikkel kezdjük?

A Microsoft tájékoztatójának láttán a biztonsági szakemberek eltérő véleményt fogalmaztak meg annak kapcsán, hogy vajon melyik augusztusi hibajavítás lesz a legfontosabb. Andrew Storms, a CloudPassage elnöke úgy véli, hogy egyértelműen az Internet Explorer frissítésének kell kapnia a legnagyobb prioritást. Hasonló véleményt fogalmazott meg Wolfgang Kandek, a Qualys műszaki igazgatója is. Ugyanakkor Tommy Chin, a CORE Security mérnöke a levelezőszerverek foltozását helyezte előtérbe. Szerinte ugyanis az augusztusi hibajavító kedd egyértelműen az Exchange Serverről fog szólni.

Annak ellenére, hogy a Microsoft a technikai részleteket illetően meglehetősen szűkszavú az előzetes tájékoztatóinak összeállításakor, Andrew Storms biztosra veszi, hogy az Oracle Outside In miatt kell foltozni a levelezőszervereket. Ehhez az összetevőhöz az Oracle a múlt hónapban adott ki egy javítást, de azt a Microsoft fejlesztői csak a mostani hibajavító keddre tudták beépíteni az Exchange Serverbe, amelynek Outside In miatti frissítésére nem először kerül sor. Tavaly kétszer, míg idén februárban egyszer volt szükség hasonló foltozásra. "Nem lennék meglepve, ha a Microsoft egy másik technológia után nézne, vagy egy sajátot fejlesztene ki házon belül" - vélekedett Storms.

A Microsoft hibajavításainak megjelenését követően a Biztonságportálon részletesen is beszámolunk majd az augusztusi frissítésekről.
 
  1. 3

    A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.

  2. 4

    Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.

  3. 4

    A WatchGuard Firebox kapcsán egy súlyos sérülékenység megszüntetésére van szükség.

  4. 4

    A Tenable Nessus egy jelentős biztonsági frissítést kapott.

  5. 4

    A Google Chrome újabb két biztonsági javítással gyarapodott.

  6. 3

    A Kubernetes egy biztonsági hiba miatt kapott frissítést.

  7. 4

    A Microsoft Edge három biztonsági hibát orvosolt az Edge webböngésző kapcsán.

  8. 4

    A TeamViewer DEX Client for Windows három biztonsági hibát tartalmaz.

  9. 3

    Tíz biztonsági hibajavítást adtak ki a GitLab fejlesztői.

  10. 4

    Az Apple 26 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszerein.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség