Befutottak a Microsoft, az Adobe és az Intel hibajavításai

​A Microsoft, az Adobe és az Intel is veszélyes sebezhetőségek javítására alkalmas frissítéseket tett elérhetővé.
 

A Microsoft az első nyári hibajavító keddjén 50 biztonsági rés befoltozását ejtette meg. Noha ennél már láttunk jóval több javítást is egy-egy hónapon belül, de a mostani frissítéseket sem érdemes félvállról venni. Különösen azért nem, mert öt kritikus veszélyességű sebezhetőségről is lerántotta a leplet a vállalat, és összesen hét nulladik napi hibáról számolt be. Ez utóbbi sérülékenységek kihasználása alvilági körökben már elkezdődött. (45 hiba fontos veszélyességi kategóriába került.)
 
A legtöbb biztonsági problémától ezúttal is a Windows szabadult meg, és az operációs rendszer kapcsán merültek fel a nulladik napi sebezhetőségek is. Ezek az alábbi összetevőket érintik:
  • Windows Kernel (CVE-2021-31955)
  • Windows NTFS (CVE-2021-31956)
  • Microsoft DWM Core Library (CVE-2021-33739)
  • Windows MSHTML Platform (CVE-2021-33742)
  • Microsoft Enhanced Cryptographic Provider (CVE-2021-31199, CVE-2021-31201)
 
A Windows hibáinak összessített kockázati listáján megtalálható a jogosulatlan távoli kódfuttatás, a jogosultsági szint emelés, az adatszivárogtatás és a szolgáltatásmegtagadás lehetősége is.
 
A Microsoft nemcsak a Windows-hoz, hanem egyebek mellett az Office-hoz, a SharePointhoz és a .Net keretrendszerhez is adott ki további biztonsági frissítéseket.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.

  2. 4

    Az IBM Db2 több újonnan feltárt sebezhetőség miatt kapott frissítést.

  3. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  4. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  5. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  6. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  7. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  8. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  9. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  10. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség