Befutottak az áprilisi biztonsági frissítések
A Microsoft, az Adobe és az SAP által kiadott áprilisi frissítések telepítését is minél előbb célszerű elvégezni.
A Microsoft az áprilisi hibajavító kedden 134 biztonsági résről számolt be, amelyek mindegyikéhez elérhetővé tette a szükséges javításokat. A feltárt sérülékenységek közül 11 kapott kritikus veszélyességi besorolást, és egy minősült nulladik napi biztonsági hibának.
Ahogy az lenni szokott, most is a Windows-hoz érkezett a legtöbb frissítés. A fejlesztők olyan sebezhetőségeket orvosoltak, amelyek jogosulatlan távoli kódfuttatásra, jogosultsági szint emelésre, védelmi mechanizmusok megkerülésére és szolgáltatásmegtagadásra adnak módot. A sérülékenységek közül a CVE-2025-29824 azonosítóval rendelkező hibáról biztosan elmondható, hogy az már jelenleg is szerepet kap kibertámadásokban. Ez a biztonsági rés a Windows Common Log File System Driverben vált kimutathatóvá.
A Microsoft a Windows mellett fontos frissítéseket adott ki az Office-hoz (Excel, Word, OneNote), a SharePointhoz és a fejlesztőeszközeihez is.
Adobe frissítések
A Microsofthoz hasonlóan ebben a hónapban az Adobe sem fukarkodott a biztonsági frissítésekkel, hiszen összességében 54 biztonsági hiba miatt adott ki közleményeket. A felfedezett és javított sebezhetőségek között számos olyan is van, amelyek kritikus veszélyességi besorolást érdemeltek ki, főként azért mert távoli rendszerkompromittáláshoz is hozzájárulhatnak. Egyes alkalmazások esetén a Windows mellett a macOS kompatibilis kiadások frissítésére is figyelni kell.
Az Adobe áprilisi hibajavításai egyebek mellett a következő szoftvereket teszik biztonságosabbá:
- Adobe ColdFusion
- Adobe After Effects
- Adobe Media Encoder
- Adobe Bridge
- Adobe Commerce / Magento
- Adobe Premiere Pro
- Adobe Photoshop
- Adobe Animate
- Adobe FrameMaker
SAP javítások
Az SAP az áprilisi hibajavításaival 18 biztonsági rést foltozott be. Emellett két korábbi biztonsági közleményét is frissítette. A feltárt sebezhetőségek közül három kapott kritikus veszélyességi besorolást. Ezek a sérülékenységek kódinjektálásra és authentikációs mechanizmusok megkerülésére adnak módot.
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
-
A Tenable Network Monitor jelentős biztonsági frissítést kapott.
-
A Firefox fejlesztői négy sebezhetőséget orvosoltak.
-
Az Asteriskhez két biztonsági hibajavítás vált elérhetővé.
-
A D-Link egyes routerei esetében egy súlyos biztonsági rendellenességre derült fény.
-
A TYPO3 több biztonsági frissítést is kapott.
-
A Mozilla két biztonsági hibát javított a Thunderbirdben.
-
A BIND-hoz egy biztonsági hibajavítás vált letölthetővé.
-
Tucatnyi biztonsági frissítés érkezett a Dell Storage Managerhez.
-
Számos kockázatos sebezhetőséget javított az IBM a QRadar kapcsán.
-
A PyTorch egy veszélyes sérülékenységet tartalmaz.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat