Befutottak az áprilisi biztonsági frissítések
A Microsoft, az Adobe és az SAP által kiadott áprilisi frissítések telepítését is minél előbb célszerű elvégezni.
A Microsoft az áprilisi hibajavító kedden 134 biztonsági résről számolt be, amelyek mindegyikéhez elérhetővé tette a szükséges javításokat. A feltárt sérülékenységek közül 11 kapott kritikus veszélyességi besorolást, és egy minősült nulladik napi biztonsági hibának.
Ahogy az lenni szokott, most is a Windows-hoz érkezett a legtöbb frissítés. A fejlesztők olyan sebezhetőségeket orvosoltak, amelyek jogosulatlan távoli kódfuttatásra, jogosultsági szint emelésre, védelmi mechanizmusok megkerülésére és szolgáltatásmegtagadásra adnak módot. A sérülékenységek közül a CVE-2025-29824 azonosítóval rendelkező hibáról biztosan elmondható, hogy az már jelenleg is szerepet kap kibertámadásokban. Ez a biztonsági rés a Windows Common Log File System Driverben vált kimutathatóvá.
A Microsoft a Windows mellett fontos frissítéseket adott ki az Office-hoz (Excel, Word, OneNote), a SharePointhoz és a fejlesztőeszközeihez is.
Adobe frissítések
A Microsofthoz hasonlóan ebben a hónapban az Adobe sem fukarkodott a biztonsági frissítésekkel, hiszen összességében 54 biztonsági hiba miatt adott ki közleményeket. A felfedezett és javított sebezhetőségek között számos olyan is van, amelyek kritikus veszélyességi besorolást érdemeltek ki, főként azért mert távoli rendszerkompromittáláshoz is hozzájárulhatnak. Egyes alkalmazások esetén a Windows mellett a macOS kompatibilis kiadások frissítésére is figyelni kell.
Az Adobe áprilisi hibajavításai egyebek mellett a következő szoftvereket teszik biztonságosabbá:
- Adobe ColdFusion
- Adobe After Effects
- Adobe Media Encoder
- Adobe Bridge
- Adobe Commerce / Magento
- Adobe Premiere Pro
- Adobe Photoshop
- Adobe Animate
- Adobe FrameMaker
SAP javítások
Az SAP az áprilisi hibajavításaival 18 biztonsági rést foltozott be. Emellett két korábbi biztonsági közleményét is frissítette. A feltárt sebezhetőségek közül három kapott kritikus veszélyességi besorolást. Ezek a sérülékenységek kódinjektálásra és authentikációs mechanizmusok megkerülésére adnak módot.
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
-
Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.
-
Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.
-
Az Adobe hat sebezhetőséget orvosolt az InDesignban.
-
15 biztonsági javítással gyarapodott az Adobe FrameMaker.
-
Az SAP kiadta a júliusi biztonsági frissítéseit.
-
A Microsoft jelentős mennyiségű hibajavítást tett letölthetővé a Windows-hoz.
-
Egy tucat biztonsági frissítés vált letölthetővé az Office szoftvercsomaghoz.
-
A Microsoft három biztonsági rést foltozott be az SQL Serveren.
-
A Microsoft SharePoint Serverhez három hibajavítás vált elérhetővé.
-
A Samsung két biztonsági résről adott tájékoztatást az Exynos kapcsán.
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat