Befutottak az áprilisi biztonsági frissítések
A Microsoft, az Adobe és az SAP által kiadott áprilisi frissítések telepítését is minél előbb célszerű elvégezni.
A Microsoft az áprilisi hibajavító kedden 134 biztonsági résről számolt be, amelyek mindegyikéhez elérhetővé tette a szükséges javításokat. A feltárt sérülékenységek közül 11 kapott kritikus veszélyességi besorolást, és egy minősült nulladik napi biztonsági hibának.
Ahogy az lenni szokott, most is a Windows-hoz érkezett a legtöbb frissítés. A fejlesztők olyan sebezhetőségeket orvosoltak, amelyek jogosulatlan távoli kódfuttatásra, jogosultsági szint emelésre, védelmi mechanizmusok megkerülésére és szolgáltatásmegtagadásra adnak módot. A sérülékenységek közül a CVE-2025-29824 azonosítóval rendelkező hibáról biztosan elmondható, hogy az már jelenleg is szerepet kap kibertámadásokban. Ez a biztonsági rés a Windows Common Log File System Driverben vált kimutathatóvá.
A Microsoft a Windows mellett fontos frissítéseket adott ki az Office-hoz (Excel, Word, OneNote), a SharePointhoz és a fejlesztőeszközeihez is.
Adobe frissítések
A Microsofthoz hasonlóan ebben a hónapban az Adobe sem fukarkodott a biztonsági frissítésekkel, hiszen összességében 54 biztonsági hiba miatt adott ki közleményeket. A felfedezett és javított sebezhetőségek között számos olyan is van, amelyek kritikus veszélyességi besorolást érdemeltek ki, főként azért mert távoli rendszerkompromittáláshoz is hozzájárulhatnak. Egyes alkalmazások esetén a Windows mellett a macOS kompatibilis kiadások frissítésére is figyelni kell.
Az Adobe áprilisi hibajavításai egyebek mellett a következő szoftvereket teszik biztonságosabbá:
- Adobe ColdFusion
- Adobe After Effects
- Adobe Media Encoder
- Adobe Bridge
- Adobe Commerce / Magento
- Adobe Premiere Pro
- Adobe Photoshop
- Adobe Animate
- Adobe FrameMaker
SAP javítások
Az SAP az áprilisi hibajavításaival 18 biztonsági rést foltozott be. Emellett két korábbi biztonsági közleményét is frissítette. A feltárt sebezhetőségek közül három kapott kritikus veszélyességi besorolást. Ezek a sérülékenységek kódinjektálásra és authentikációs mechanizmusok megkerülésére adnak módot.
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
-
A Firefox 13 biztonsági réstől vált meg a legújabb verzióinak köszönhetően.
-
A Thunderbird alkalmazás fontos hibajavításokkal bővült.
-
A LibreOffice egy biztonsági hibajavítással gyarapodott.
-
A Python egy közepes veszélyességű hibát tartalmaz.
-
A GitLab fejlesztői újabb biztonsági frissítést adtak ki.
-
Az Avast víruskeresőjében egy biztonsági hiba található.
-
A SonicOS SSLVPN kapcsán egy biztonsági hibát kell megszüntetni.
-
A Zyxel az USG FLEX H szériás eszközeihez biztonsági frissítéseket adott ki.
-
A Schneider Electric a Sage sorozatú megoldásaihoz biztonsági javításokat adott ki.
-
A XWiki legutóbb feltárt sérülékenysége adatszivárogtatást segíthet elő.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat