Nyári frissítés érkezik az Internet Explorerhez

A Microsoft előzetes tájékoztatója szerint az elmúlt év leglazább hibajavító keddjére készülhetünk. Ennek ellenére azért foltozgatásra szükség lesz, főleg az Internet Explorer esetében.
 

A Microsoft tervei szerint a júniusi hibajavító kedden öt biztonsági közlemény válik majd elérhetővé, amelyek összesen 23 sérülékenységről számolnak be. A közlemények közül egy kapott kritikus veszélyességi besorolást, a többit fontos minősítéssel látta el a vállalat. A legtöbb kockázatot rejtő biztonsági rések az Internet Explorer kapcsán merültek fel, így a böngésző frissítésére mielőbb célszerű lesz sort keríteni.

Foltok a böngészőre

A Microsoft az első júniusi biztonsági közleményét az Internet Explorernek szenteli. Ezzel a tájékoztatójával összesen 19 sérülékenységről rántja majd le a leplet, ami egyben azt is jelenti, hogy az e havi javítások túlnyomó többsége a cég böngészőjéhez érkezik.

„Nem kell keddig várni arra, hogy priorizáljuk a teendőket. Nyilvánvalóan az Internet Explorer frissítése kerül az első helyre" - nyilatkozta Andrew Storms, a Tripwire nCircle Security biztonsági igazgatója. Meg kell jegyezni, hogy ezúttal is szükség lesz a webböngésző összes jelenleg támogatott kiadásának frissítésére a 6-os verziótól kezdve a legújabb, 10-es kiadásig bezárólag. A megszüntetésre váró sérülékenységek között akad olyan is, amely speciálisan szerkesztett weboldalak megtekintésekor jogosulatlan távoli kódfuttatást, és végső soron az érintett rendszerek feletti irányítás átvételét segítheti elő a támadók számára.

Office érdekességek

A Microsoft előzetes tájékoztatója szerint az Office szoftvercsomagnak is ki fog jutni a hibajavító kedden megjelenő patch-ekből. Ugyanakkor érdekes, hogy ezeket kizárólag az Office 2003 valamint az Office for Mac 2011 esetében kell telepíteni. Storms szerint ez azért furcsa, mert a két szoftverváltozat között nyolc évnyi különbség van, és elég rejtélyes, hogy vajon melyik az a komponens, amelyen a Microsoft biztonsági rést vélt felfedezni úgy, hogy közben például az Office 2007 nem szerepel az érintett termékek között.

Jöhet a Windows

A Microsoft júniusi közleményei közül a maradék három mindegyike kifejezetten a Windows operációs rendszer egyes komponensei kapcsán fog szolgálni biztonsági információkkal. Ugyanakkor ez esetben is fontos megjegyezni, hogy a három tájékoztató közül kettő kizárólag a Windows XP-nél újabb kiadásokat érinti. Storms szerint ez azért figyelemreméltó, mert általában a régebbi operációs rendszerek, illetve szoftverek szokták a több frissítést kapni. Most pedig a legújabb, Windows 8 és Windows RT is több javítással gyarapodik, mint a Windows XP.

A Microsoft hibajavításainak megjelenését követően a Biztonságportálon részletesen is beszámolunk majd a júniusi frissítésekről.
 
  1. 4

    A Django legújabb kiadása hat biztonsági hibajavítást tartalmaz.

  2. 3

    A Cisco Prime Infrastructure kapcsán egy biztonsági hibára derült fény.

  3. 4

    A GLPI fejlesztői két biztonsági résről számoltak be.

  4. 3

    Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.

  5. 4

    A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.

  6. 3

    A Grafana két sebezhetőség miatt kapott frissítést.

  7. 4

    A GIMP egy fontos biztonsági javítást kapott.

  8. 3

    Több mint egy tucat sérülékenységtől vált meg a Discourse.

  9. 3

    A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.

  10. 3

    Az IBM Db2 kapcsán három sebezhetőség merült fel.

Partnerhírek
Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

hirdetés
Közösség