Forrónak ígérkezik a hibajavító kedd
A Microsoft nyolc biztonsági közleménnyel fogja búcsúztatni a nyarat. Az augusztusi hibajavító kedd mind az egyéni, mind a vállalati felhasználók számára forrónak ígérkezik.
Elérkeztünk a hónap második keddjéhez, ami egyben azt is jelenti, hogy jönnek a Microsoft hibajavítások. Az augusztusi hibajavító kedd számos fontos frissítéssel fog szolgálni, ezért a javítások telepítésére minél előbb célszerű lesz sort keríteni. Annál is inkább, mivel kritikus veszélyességű sérülékenységek megszüntetésére nyílik majd lehetőség mind otthoni, mind vállalati környezetekben.
A Microsoft előzetes tájékoztatása szerint kedden összesen nyolc biztonsági közlemény válik elérhetővé, amelyek közül három kap kritikus veszélyességi besorolást, míg a többi fontos minősítéssel rendelkezik. Az előbbi kategóriába tartozó sebezhetőségek a rendszerek feletti irányítás átvételét segíthetik elő, míg az utóbbiak szolgáltatásmegtagadási támadásokhoz, jogosultságszerzéshez és adatlopáshoz járulhatnak hozzá.
A legveszélyesebb sérülékenységek orvoslására az Internet Explorer, az Exchange Server, valamint a Windows (XP és Server 2003) esetében kerül sor. Ami pedig a fontos besorolású biztonsági réseket illeti, azok a Windows összes jelenleg támogatott kiadását érintik, beleértve a Windows 8-at is.
Melyikkel kezdjük?
A Microsoft tájékoztatójának láttán a biztonsági szakemberek eltérő véleményt fogalmaztak meg annak kapcsán, hogy vajon melyik augusztusi hibajavítás lesz a legfontosabb. Andrew Storms, a CloudPassage elnöke úgy véli, hogy egyértelműen az Internet Explorer frissítésének kell kapnia a legnagyobb prioritást. Hasonló véleményt fogalmazott meg Wolfgang Kandek, a Qualys műszaki igazgatója is. Ugyanakkor Tommy Chin, a CORE Security mérnöke a levelezőszerverek foltozását helyezte előtérbe. Szerinte ugyanis az augusztusi hibajavító kedd egyértelműen az Exchange Serverről fog szólni.
Annak ellenére, hogy a Microsoft a technikai részleteket illetően meglehetősen szűkszavú az előzetes tájékoztatóinak összeállításakor, Andrew Storms biztosra veszi, hogy az Oracle Outside In miatt kell foltozni a levelezőszervereket. Ehhez az összetevőhöz az Oracle a múlt hónapban adott ki egy javítást, de azt a Microsoft fejlesztői csak a mostani hibajavító keddre tudták beépíteni az Exchange Serverbe, amelynek Outside In miatti frissítésére nem először kerül sor. Tavaly kétszer, míg idén februárban egyszer volt szükség hasonló foltozásra. "Nem lennék meglepve, ha a Microsoft egy másik technológia után nézne, vagy egy sajátot fejlesztene ki házon belül" - vélekedett Storms.
A Microsoft hibajavításainak megjelenését követően a Biztonságportálon részletesen is beszámolunk majd az augusztusi frissítésekről.
-
Az ImageMagick frissítésével négy sebezhetőség szüntethető meg.
-
A Docker Desktop kapcsán egy biztonsági hiba javítása vált szükségessé.
-
Három biztonsági hiba sújtja az Autodesk AutoCAD alkalmazásait.
-
Az Apple több operációs rendszerét is érintő hibát javított.
-
Az Intel Graphics Software kapcsán négy biztonsági résre derült fény.
-
A Google ChromeOS 11 biztonsági hiba miatt kapott frissítést.
-
A Mozilla a Firefox 142 kiadásával számos biztonsági hibát javított.
-
Az IBM Db2 for Linux két sebezhetőséget tartalmaz.
-
A Plex fejlesztői a szoftverük mielőbbi frissítésére buzdítanak.
-
Az Apache Tomcat egy biztonsági hiba miatt kapott frissítést.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat