113 biztonsági hibát javított a Microsoft

A Microsoft 113 sebezhetőséget szüntetett meg, köztük két igen veszélyes Windows-os biztonsági hibát is.
 

A Microsoft menetrend szerint adta ki az áprilisi biztonsági hibajavításait. A vállalat már korábban jelezte, hogy a koronavírus járvány miatt most elsősorban a biztonsági problémák felszámolására koncentrál, ami olyan jól sikerült, hogy egy csapásra 113 sebezhetőséget szüntettek meg a fejlesztői. A legtöbbet ezúttal is a Windows kapcsán kellett foltozniuk.
 
Összességében elmondható, hogy az áprilisi hibajavító kedden nyilvánosságra hozott sérülékenységek közül 17 kapott kritikus veszélyességi besorolást. Ezek azok a sebezhetőségek, amelyek jelentős mértékben kiszolgáltatottá tehetik az érintett rendszereket.
 
A Microsoft még márciusban jelezte, hogy a Windows két súlyos sérülékenységet tartalmaz, amelyekkel szemben egész eddig csak kiegészítő kockázatcsökkentő intézkedésekkel lehetett védekezni. Mostantól azonban a CVE-2020-0938 és a CVE-2020-1020 jelzésű sebezhetőséghez is elérhetővé vált a gyógymód. A vállalat közleménye szerint a biztonsági hibákat az Adobe Font Manager Library tartalmazza, és bizonyos betűtípusok kezelésekor merülhetnek fel problémák. Windows 10 esetében a kockázatok valamivel kisebbek, mivel ilyenkor a támadónak kódok futtatására és egyéb műveletek végrehajtására csak az AppContainer sandboxban van lehetőségük. A korábbi Windows kiadások esetében azonban nem zárható ki a közvetlen, jogosulatlan távoli kódfuttatás lehetősége sem.
 
A fentiek mellett többek között az alábbi összetevői kapcsán kapott frissítéseket a Windows:
- Jet Database Engine
- GDI+
- DirectX
- Microsoft Defender
- Microsoft Graphics
- Microsoft Windows Update
- Windows DNS
- Windows GDI
- Windows Hyper-V
- Windows Kernel
- Windows Push Notification Service
- Windows Token Security Feature
- Windows Scheduled Task
- Windows Update
- Windows Work Folder Service
- Win32k (kernel)
 
A Microsoft a Windows mellett fontos hibajavításokat adott ki az Office-hoz (Word, Excel, Access), a SharePointhoz, a Visual Studiohoz és természetesen a webböngészőihez. Mindezek mellett a Windows-os OneDrive kliensalkalmazás is lényeges hibajavítással gyarapodott.
 
Visszafogottabb Adobe frissítések
 
Az Adobe ezúttal nem tett letölthetővé nagyszámú biztonsági hibajavítást. Az áprilisi frissítések a ColdFusion, az After Effects és a Digital Editions alkalmazásokat érintik. A gyártó közleményeiből kiderül, hogy a biztonsági hibák elsősorban adatszivárgásra adhatnak módot, de a ColdFusion sebezhetőségei kapcsán a szolgáltatásmegtagadási támadások és a jogosultsági szint emelés lehetőségét sem lehet kizárni.
 
Az áprilisi frissítések a vállalatok weboldalairól tölthetők le, vagy az automatikus frissítési funkciók segítségével telepíthetők. A sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
Vélemények
 
  1. 4

    A Foxit Reader és a PhantomPDF szoftverek fontos biztonsági hibajavításokkal gyarapodtak.

  2. 4

    A Google ismét jelentős mennyiségű biztonsági frissítéssel rukkolt elő az Android operációs rendszer kapcsán.

  3. 1

    A Devilshadow trójai sok funkcióval képes támogatni a kiberbűnözők által végrehajtott károkozásokat.

 
Partnerhírek
Az ESET kutatói feltérképezték a katonai és diplomáciai célpontokat támadó InvisiMole csoport működését

Az InvisiMole új kampányát vizsgálva az ESET kutatóinak sikerült feltárniuk a csoport frissített eszközkészletét, valamint a Gamaredon hackercsoporttal való szoros együttműködésük részleteit is.

​LinkedIn-en keresztül támadó hackereket lepleztek le az ESET kutatói

Álláshirdetésnek álcázott adathalász támadásokat lepleztek le az ESET kutatói, melyek vélhetően az észak- koreai illetőségű Lazarus csoporthoz köthetők.

hirdetés
Közösség