113 biztonsági hibát javított a Microsoft

A Microsoft 113 sebezhetőséget szüntetett meg, köztük két igen veszélyes Windows-os biztonsági hibát is.
 

A Microsoft menetrend szerint adta ki az áprilisi biztonsági hibajavításait. A vállalat már korábban jelezte, hogy a koronavírus járvány miatt most elsősorban a biztonsági problémák felszámolására koncentrál, ami olyan jól sikerült, hogy egy csapásra 113 sebezhetőséget szüntettek meg a fejlesztői. A legtöbbet ezúttal is a Windows kapcsán kellett foltozniuk.
 
Összességében elmondható, hogy az áprilisi hibajavító kedden nyilvánosságra hozott sérülékenységek közül 17 kapott kritikus veszélyességi besorolást. Ezek azok a sebezhetőségek, amelyek jelentős mértékben kiszolgáltatottá tehetik az érintett rendszereket.
 
A Microsoft még márciusban jelezte, hogy a Windows két súlyos sérülékenységet tartalmaz, amelyekkel szemben egész eddig csak kiegészítő kockázatcsökkentő intézkedésekkel lehetett védekezni. Mostantól azonban a CVE-2020-0938 és a CVE-2020-1020 jelzésű sebezhetőséghez is elérhetővé vált a gyógymód. A vállalat közleménye szerint a biztonsági hibákat az Adobe Font Manager Library tartalmazza, és bizonyos betűtípusok kezelésekor merülhetnek fel problémák. Windows 10 esetében a kockázatok valamivel kisebbek, mivel ilyenkor a támadónak kódok futtatására és egyéb műveletek végrehajtására csak az AppContainer sandboxban van lehetőségük. A korábbi Windows kiadások esetében azonban nem zárható ki a közvetlen, jogosulatlan távoli kódfuttatás lehetősége sem.
 
A fentiek mellett többek között az alábbi összetevői kapcsán kapott frissítéseket a Windows:
- Jet Database Engine
- GDI+
- DirectX
- Microsoft Defender
- Microsoft Graphics
- Microsoft Windows Update
- Windows DNS
- Windows GDI
- Windows Hyper-V
- Windows Kernel
- Windows Push Notification Service
- Windows Token Security Feature
- Windows Scheduled Task
- Windows Update
- Windows Work Folder Service
- Win32k (kernel)
 
A Microsoft a Windows mellett fontos hibajavításokat adott ki az Office-hoz (Word, Excel, Access), a SharePointhoz, a Visual Studiohoz és természetesen a webböngészőihez. Mindezek mellett a Windows-os OneDrive kliensalkalmazás is lényeges hibajavítással gyarapodott.
 
Visszafogottabb Adobe frissítések
 
Az Adobe ezúttal nem tett letölthetővé nagyszámú biztonsági hibajavítást. Az áprilisi frissítések a ColdFusion, az After Effects és a Digital Editions alkalmazásokat érintik. A gyártó közleményeiből kiderül, hogy a biztonsági hibák elsősorban adatszivárgásra adhatnak módot, de a ColdFusion sebezhetőségei kapcsán a szolgáltatásmegtagadási támadások és a jogosultsági szint emelés lehetőségét sem lehet kizárni.
 
Az áprilisi frissítések a vállalatok weboldalairól tölthetők le, vagy az automatikus frissítési funkciók segítségével telepíthetők. A sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség