111 biztonsági rést foltozott be a Microsoft

A Microsoft és az Adobe is kiadta a májusi biztonsági frissítéseket. A fejlesztők kritikus veszélyességű hibákat is orvosoltak, ezért nem célszerű félvállról venni a hibajavítások telepítését.
 

A Microsoft és az Adobe is menetrendszerűen tette letölthetővé a biztonsági frissítéseket. A Microsoft ezúttal nem kevesebb mint 111 sérülékenységet szüntetett meg a Windows-ban és a különféle alkalmazásaiban. Ezek közül 13 kapott kritikus veszélyességi besorolást, miközben 91 fontos, 4 mérsékelt és 4 alacsony kockázatúnak minősült. A legveszélyesebb sérülékenységekről elmondható, hogy azok kihasználásával akár teljes mértékben átvehetővé válhat az irányítást az érintett rendszerek felett. A kockázatok listáján azonban szerepel az adatszivárgás, a jogosultsági szint emelés és a szolgáltatásmegtagadás lehetősége is. 

A legtöbb foltot most is a Windows kapta. Az operációs rendszer esetében frissült többek között a kernel, egyes grafikus összetevők, a nyomtatáskezelés, bizonyos rendszerszintű szolgáltatások, valamint a Hyper-V. Fontos hibajavításokhoz jutott az Internet Explorer és az Edge webböngésző is. Ez utóbbi esetében most nem az új, Chromium alapú kiadás kapott javtásokat, hanem a régebbi verziók. 

A Microsoft a Windows és a webböngészői mellett frissítette az Excelt, a .NET Core keretrendszert, a Power BI Report Servert, valamint a Visual Studiot is. Mindezek mellett jelentős mennyiségű patch vált elérhetővé a SharePointhoz, ráadásul az ezek által megszüntetett sérülékenységek közül négy darab kritikus kategóriába került. 

Adobe frissítések 

Az Adobe is közzétette a májusi hibajavításait. Ezúttal a széles körben használt Reader és Acrobat szoftverek mellett a DNG SDK is biztonságosabbá vált. A PDF-kezelő alkalmazások összességében 24 sérülékenységtől szabadíthatók meg a legújabb verziók telepítésével. A fejlesztők ez esetben is foltoztak be olyan biztonsági réseket, amelyek kritikus veszélyességűnek számítanak, és jogosulatlan távoli kódfuttatásra is módot adhatnak. E sebezhetőségek speciálisan szerkesztett PDF-állományokkal válhatnak kihasználhatóvá. 

A frissítések a cégek weboldalairól tölthetők le, vagy az automatikus frissítési funkciók segítségével telepíthetők. A sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 3

    A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.

  2. 3

    A GitLab fejlesztői újabb sebezhetőségekről számoltak be.

  3. 4

    Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.

  4. 3

    Az Adobe Acrobat és Reader szoftverek két biztonsági javítással bővültek.

  5. 3

    Az Adobe a Premiere Pro alkalmazásban egy biztonsági rést foltozott be.

  6. 4

    Az Adobe ColdFusion egy kritikus biztonsági frissítést kapott.

  7. 4

    A Microsoft letölthetővé tette a Windows szeptemberi biztonsági frissítéseit.

  8. 4

    A Microsoft az Office alkalmazásokhoz 14 biztonsági javítást adott ki.

  9. 4

    A Microsoft fejlesztői három biztonsági hibát orvosoltak az SQL Server esetében.

  10. 4

    A SharePoint Server ezúttal csak egy hibajavítással gyarapodott.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség