Biztonsági frissítések érkeztek a forró nyári napokra

​A Microsoft igencsak izzasztó hibajavító kedden van túl, hiszen a nagy forróságban több mint 100 biztonsági rést foltozott be.
 

A júliusi hibajavító kedden a Microsoft összesen 117 sérülékenységről számolt be, és adott ki ezek javítására szolgáló frissítéseket. Ezáltal mind az egyéni, mind a vállalati, intézményi felhasználók számára adott munkát: a frissítések telepítését ezúttal sem célszerű elodázni. Annál is inkább fontos a telepítés, mivel a frissítések közül 13 kritikus veszélyességi besorolást kapott. A kockázatokat pedig tovább fokozza, hogy a vállalat nulladik napi sebezhetőségekről is hírt adott. Ezek a biztonsági rések már jelenleg is aktív fegyverként szolgálnak a kiberbűnözők kezében. A nulladik napi sérülékenységek a következők:
  • CVE-2021-34492 - Windows Certificate
  • CVE-2021-34523 - Microsoft Exchange Server
  • CVE-2021-34473 - Microsoft Exchange Server
  • CVE-2021-33779 - Windows ADFS
  • CVE-2021-33781 - Active Directory
  • CVE-2021-34527 - Windows Print
  • CVE-2021-33771 - Windows Kernel
  • CVE-2021-34448 - Scripting Engine
  • CVE-2021-31979 - Windows Kernel
 
A júliusi hibajavító kedden leleplezett sérülékenységek közül 44 jogosulatlan távoli kódfuttatást segíthet elő, de a kockázatok listáján szerepel egyebek mellett a jogosultsági szint emelés, az adatlopás és a szolgáltatásmegtagadás lehetősége is. Frissítések az alábbiakhoz váltak elérhetővé:
  • Windows
  • Office (Word, Excel)
  • SharePoint
  • Exchange Server
  • Visual Studio
  • Dynamics Business Central Control
  • Microsoft Bing
  • Power BI
  • OpenEnclave
 
Adobe javítások
 
A nyári foltozgatásból az Adobe sem maradt ki. A vállalat is kitett magáért, főleg, ami az Acorbat, valamint a Reader alkalmazások frissítését illeti. Ezek a szoftverek ugyanis több mint egy tucat kritikus veszélyességű hibától szabadultak meg.  A sebezhetőségek kockázati listája is hosszúra nyúlik, hiszen szerepel rajta egyebek mellett a távoli kódfuttatás, a jogosultsági szint emelés, a jogosulatlan fájlműveletek, az adatszivárogtatás és a szolgáltatásmegtagadás lehetősége is. Emellett az egyik sérülékenység operációs rendszer szintű parancsbefecskendezést is lehetővé tehet. A biztonsági hibák speciálisan összeállított PDF-állományokkal válhatnak kihasználhatóvá.
 
Az Adobe a PDF-kezelő alkalmazásai mellett a következőket is frissítette:
  • Adobe Dimension
  • Adobe Illustrator
  • Adobe Framemaker
  • Adobe Bridge
 
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

  2. 3

    A PyPDF biztonsági hibája szolgáltatásmegtagadásokat segíthet elő.

  3. 4

    A 7-Zip egy fontos biztonsági javítást kapott.

  4. 4

    A Notepad++ két sebezhetőséget tartalmaz.

  5. 4

    A Joomla! fejlesztői 10 biztonsági résről számoltak be.

  6. 4

    A Roundcube Webmail újabb fontos biztonsági frissítést kapott.

  7. 4

    Az Asterisk fejlesztői biztonsági hibákról számoltak be.

  8. 3

    Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.

  9. 4

    A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.

  10. 4

    A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség