Biztonsági frissítések: mozgalmasan telik a hét

Összegyűjtöttük, hogy az elmúlt napokban mely cégek adtak ki biztonsági hibajavításokat széles körben használt szoftverekhez. Bőven akad frissíteni való.
 

A Microsoft a szeptemberi hibajavító kedden összesen hatvan biztonsági rést foltozott be, amelyek közül kettőt már eddig is aktívan kihasználtak a kiberbűnözők a támadásaik során. A feltárt sebezhetőségek közül három kapott kritikus veszélyességi besorolást. A legtöbb sérülékenység jogosultsági szint emelés kockázatát hordozza, azaz jogosulatlan műveletvégrehajtást tehetnek lehetővé. Ugyanakkor 16 hiba jogosulatlan távoli kódfuttatást is elősegíthet, miközben akadnak adatszivárogtatásra módot adó rendellenességek is.
 
A legtöbb hibajavítás ezúttal is a Windows-hoz érkezett. Ezek közül kiemelendő az a javítás, amely a Windows MSHTML távoli kódfuttatást lehetővé tevő sebezhetőségét szünteti meg. Ez a nulladik napi hiba a múlt héten váltott ki nagyobb visszhangot, amikor kiderült, hogy a kihasználásával speciálisan szerkesztett Word dokumentumok révén tetszőleges DLL-állományokkal lehet végrehajtani károkozásokat. A Microsoft az MSHTML-t érintő sebezhetőség mellett a DNS-kapcsán is javított egy nulladik napi hibát, ami jogosultsági szint emelés kockázatát veti fel.
 
A szeptemberi hibajavító kedd - a Microsoft háza táján - szolgált még frissítésekkel az Office, a Visual Studio, a SharePoint és az Azure kapcsán is. Az Office esetében az érintett alkalmazások listáján szerepel a Word, az Excel, az Access és a Visio.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az SAP kiadta a júliusi biztonsági frissítéseit.

  2. 4

    A Microsoft jelentős mennyiségű hibajavítást tett letölthetővé a Windows-hoz.

  3. 4

    Egy tucat biztonsági frissítés vált letölthetővé az Office szoftvercsomaghoz.

  4. 4

    A Microsoft három biztonsági rést foltozott be az SQL Serveren.

  5. 4

    A Microsoft SharePoint Serverhez három hibajavítás vált elérhetővé.

  6. 4

    A Samsung két biztonsági résről adott tájékoztatást az Exynos kapcsán.

  7. 4

    A Kerberos egy biztonsági hiba miatt szorul frissítésre.

  8. 4

    A Postgresql JDBC Driverhez egy fontos biztonsági patch vált elérhetővé.

  9. 4

    A Cisco Unified Communications Manager kapcsán egy biztonsági rés látott napvilágot.

  10. 4

    11 biztonsági javítás érkezett a Thunderbird alkalmazáshoz.

Partnerhírek
Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

hirdetés
Közösség