Befutottak az áprilisi biztonsági frissítések

A Microsoft, az Adobe és az SAP által kiadott áprilisi frissítések telepítését is minél előbb célszerű elvégezni.
 

A Microsoft az áprilisi hibajavító kedden 134 biztonsági résről számolt be, amelyek mindegyikéhez elérhetővé tette a szükséges javításokat. A feltárt sérülékenységek közül 11 kapott kritikus veszélyességi besorolást, és egy minősült nulladik napi biztonsági hibának. 

Ahogy az lenni szokott, most is a Windows-hoz érkezett a legtöbb frissítés. A fejlesztők olyan sebezhetőségeket orvosoltak, amelyek jogosulatlan távoli kódfuttatásra, jogosultsági szint emelésre, védelmi mechanizmusok megkerülésére és szolgáltatásmegtagadásra adnak módot. A sérülékenységek közül a CVE-2025-29824 azonosítóval rendelkező hibáról biztosan elmondható, hogy az már jelenleg is szerepet kap kibertámadásokban. Ez a biztonsági rés a Windows Common Log File System Driverben vált kimutathatóvá.

A Microsoft a Windows mellett fontos frissítéseket adott ki az Office-hoz (Excel, Word, OneNote), a SharePointhoz és a fejlesztőeszközeihez is.

Adobe frissítések

A Microsofthoz hasonlóan ebben a hónapban az Adobe sem fukarkodott a biztonsági frissítésekkel, hiszen összességében 54 biztonsági hiba miatt adott ki közleményeket. A felfedezett és javított sebezhetőségek között számos olyan is van, amelyek kritikus veszélyességi besorolást érdemeltek ki, főként azért mert távoli rendszerkompromittáláshoz is hozzájárulhatnak. Egyes alkalmazások esetén a Windows mellett a macOS kompatibilis kiadások frissítésére is figyelni kell.

Az Adobe áprilisi hibajavításai egyebek mellett a következő szoftvereket teszik biztonságosabbá:
  • Adobe ColdFusion        
  • Adobe After Effects       
  • Adobe Media Encoder  
  • Adobe Bridge    
  • Adobe Commerce / Magento
  • Adobe Premiere Pro     
  • Adobe Photoshop         
  • Adobe Animate
  • Adobe FrameMaker       

SAP javítások

Az SAP az áprilisi hibajavításaival 18 biztonsági rést foltozott be. Emellett két korábbi biztonsági közleményét is frissítette. A feltárt sebezhetőségek közül három kapott kritikus veszélyességi besorolást. Ezek a sérülékenységek kódinjektálásra és authentikációs mechanizmusok megkerülésére adnak módot.

A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.

  2. 3

    Az OpenSSH kapcsán egy biztonsági hiba javítására van szükség.

  3. 4

    Az Adobe kritikus frissítéseket tett letölthetővé a ColdFusionhöz.

  4. 4

    Az Adobe Photoshophoz egy nagyon fontos hibajavítás érkezett.

  5. 4

    A Fortinet a FortiSwitch kapcsán egy fontos biztonsági frissítést tett letölthetővé.

  6. 4

    Az ESET egy biztonsági hiba miatt adott ki szoftverfrissítéseket.

  7. 4

    Elérhetővé váltak a Windows áprilisi biztonsági javításai.

  8. 4

    Az Office áprilisi frissítéseivel számos veszélyes biztonsági hiba vált megszüntethetővé.

  9. 4

    A Microsoft két olyan hibáról számolt be, amelyek a SharePoint Servert veszélyeztetik.

  10. 3

    A pgAdmin fejlesztői két sebezhetőségről számoltak be.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség