Befutottak az áprilisi biztonsági frissítések

A Microsoft, az Adobe és az SAP által kiadott áprilisi frissítések telepítését is minél előbb célszerű elvégezni.
 

A Microsoft az áprilisi hibajavító kedden 134 biztonsági résről számolt be, amelyek mindegyikéhez elérhetővé tette a szükséges javításokat. A feltárt sérülékenységek közül 11 kapott kritikus veszélyességi besorolást, és egy minősült nulladik napi biztonsági hibának. 

Ahogy az lenni szokott, most is a Windows-hoz érkezett a legtöbb frissítés. A fejlesztők olyan sebezhetőségeket orvosoltak, amelyek jogosulatlan távoli kódfuttatásra, jogosultsági szint emelésre, védelmi mechanizmusok megkerülésére és szolgáltatásmegtagadásra adnak módot. A sérülékenységek közül a CVE-2025-29824 azonosítóval rendelkező hibáról biztosan elmondható, hogy az már jelenleg is szerepet kap kibertámadásokban. Ez a biztonsági rés a Windows Common Log File System Driverben vált kimutathatóvá.

A Microsoft a Windows mellett fontos frissítéseket adott ki az Office-hoz (Excel, Word, OneNote), a SharePointhoz és a fejlesztőeszközeihez is.

Adobe frissítések

A Microsofthoz hasonlóan ebben a hónapban az Adobe sem fukarkodott a biztonsági frissítésekkel, hiszen összességében 54 biztonsági hiba miatt adott ki közleményeket. A felfedezett és javított sebezhetőségek között számos olyan is van, amelyek kritikus veszélyességi besorolást érdemeltek ki, főként azért mert távoli rendszerkompromittáláshoz is hozzájárulhatnak. Egyes alkalmazások esetén a Windows mellett a macOS kompatibilis kiadások frissítésére is figyelni kell.

Az Adobe áprilisi hibajavításai egyebek mellett a következő szoftvereket teszik biztonságosabbá:
  • Adobe ColdFusion        
  • Adobe After Effects       
  • Adobe Media Encoder  
  • Adobe Bridge    
  • Adobe Commerce / Magento
  • Adobe Premiere Pro     
  • Adobe Photoshop         
  • Adobe Animate
  • Adobe FrameMaker       

SAP javítások

Az SAP az áprilisi hibajavításaival 18 biztonsági rést foltozott be. Emellett két korábbi biztonsági közleményét is frissítette. A feltárt sebezhetőségek közül három kapott kritikus veszélyességi besorolást. Ezek a sérülékenységek kódinjektálásra és authentikációs mechanizmusok megkerülésére adnak módot.

A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    A Tenable Network Monitor jelentős biztonsági frissítést kapott.

  2. 4

    A Firefox fejlesztői négy sebezhetőséget orvosoltak.

  3. 3

    Az Asteriskhez két biztonsági hibajavítás vált elérhetővé.

  4. 4

    A D-Link egyes routerei esetében egy súlyos biztonsági rendellenességre derült fény.

  5. 3

    A TYPO3 több biztonsági frissítést is kapott.

  6. 4

    A Mozilla két biztonsági hibát javított a Thunderbirdben.

  7. 3

    A BIND-hoz egy biztonsági hibajavítás vált letölthetővé.

  8. 4

    Tucatnyi biztonsági frissítés érkezett a Dell Storage Managerhez.

  9. 4

    Számos kockázatos sebezhetőséget javított az IBM a QRadar kapcsán.

  10. 4

    A PyTorch egy veszélyes sérülékenységet tartalmaz.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség