111 biztonsági rést foltozott be a Microsoft
A Microsoft és az Adobe is kiadta a májusi biztonsági frissítéseket. A fejlesztők kritikus veszélyességű hibákat is orvosoltak, ezért nem célszerű félvállról venni a hibajavítások telepítését.
A Microsoft és az Adobe is menetrendszerűen tette letölthetővé a biztonsági frissítéseket. A Microsoft ezúttal nem kevesebb mint 111 sérülékenységet szüntetett meg a Windows-ban és a különféle alkalmazásaiban. Ezek közül 13 kapott kritikus veszélyességi besorolást, miközben 91 fontos, 4 mérsékelt és 4 alacsony kockázatúnak minősült. A legveszélyesebb sérülékenységekről elmondható, hogy azok kihasználásával akár teljes mértékben átvehetővé válhat az irányítást az érintett rendszerek felett. A kockázatok listáján azonban szerepel az adatszivárgás, a jogosultsági szint emelés és a szolgáltatásmegtagadás lehetősége is.
A legtöbb foltot most is a Windows kapta. Az operációs rendszer esetében frissült többek között a kernel, egyes grafikus összetevők, a nyomtatáskezelés, bizonyos rendszerszintű szolgáltatások, valamint a Hyper-V. Fontos hibajavításokhoz jutott az Internet Explorer és az Edge webböngésző is. Ez utóbbi esetében most nem az új, Chromium alapú kiadás kapott javtásokat, hanem a régebbi verziók.
A Microsoft a Windows és a webböngészői mellett frissítette az Excelt, a .NET Core keretrendszert, a Power BI Report Servert, valamint a Visual Studiot is. Mindezek mellett jelentős mennyiségű patch vált elérhetővé a SharePointhoz, ráadásul az ezek által megszüntetett sérülékenységek közül négy darab kritikus kategóriába került.
Adobe frissítések
Az Adobe is közzétette a májusi hibajavításait. Ezúttal a széles körben használt Reader és Acrobat szoftverek mellett a DNG SDK is biztonságosabbá vált. A PDF-kezelő alkalmazások összességében 24 sérülékenységtől szabadíthatók meg a legújabb verziók telepítésével. A fejlesztők ez esetben is foltoztak be olyan biztonsági réseket, amelyek kritikus veszélyességűnek számítanak, és jogosulatlan távoli kódfuttatásra is módot adhatnak. E sebezhetőségek speciálisan szerkesztett PDF-állományokkal válhatnak kihasználhatóvá.
A frissítések a cégek weboldalairól tölthetők le, vagy az automatikus frissítési funkciók segítségével telepíthetők. A sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
-
Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.
-
A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.
-
A Grafana két sebezhetőség miatt kapott frissítést.
-
A GIMP egy fontos biztonsági javítást kapott.
-
Több mint egy tucat sérülékenységtől vált meg a Discourse.
-
A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.
-
Az IBM Db2 kapcsán három sebezhetőség merült fel.
-
Az újabb frissítést adott ki az IBM a QRadar SIEM-hez.
-
A Xen kapcsán három sebezhetőség vált megszüntethetővé.
-
Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.
A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










