Bőkezű hibajavító keddel búcsúzik a nyár

Hasonlóan bőkezűen bántak a szoftverfejlesztők az augusztusi hibajavító kedden a frissítésekkel, mint a múlt hónapban.
 

A Microsoft, az Adobe és az SAP is beszámolt a havi biztonsági frissítésekről, amelyek keretében összességében több száz sérülékenységet szüntettek meg. Különösen aktív volt a Microsoft, amely egymaga 421 sebezhetőséget orvosolt.
 
A legtöbb hibajavítás a Windows-hoz érkezett, egészen pontosan 236 darab. Ezek között több olyan is akad, amelyek kritikus veszélyességű sérülékenységeket szüntetnek meg. A kockázatokat tovább fokozza, hogy a vállalat három sebezhetőség kapcsán jelezte, hogy azok nulladik napi hibának minősülnek, így már elérhetővé váltak a kihasználásukhoz szükséges kódok, exploitok az interneten. A nulladik napi sebezhetőségek a következők:
  • CVE-2026-68820 - Windows Ancillary Function Driver for WinSock
  • CVE-2026-62832 - Windows User Profile Service
  • CVE-2026-72971 - Windows Container Isolation FS Filter Driver (unionfs.sys)
A fenti sérülékenységek jogosultsági szint emelésre, regisztrációs adatbázisból történő adatszivárogtatásra és adatmanipulációkra adnak módot.
 
A Microsoft a Windows mellett tucatjával adta ki a további megoldásaihoz is a javításokat az alábbiak szerint (a zárójelekben feltüntetett értékek a megszüntetett hibák számát jelzik):
  • Office (98)
  • SharePoint Server (30)
  • fejlesztőeszközök (26)
  • Azure (17)
  • Exchange Server (7)
  • Defender (1)
 
Adobe frissítések
 
Az Adobe az augusztusi hibajavító keddre több mint 50 hibajavítással készült. Ebben a hónapban a frissítések szempontjából a legnagyobb figyelmet a ColdFusionnek kell szentelni, amely 15 biztonsági hibától szabadult meg. Köztük olyan kritikus veszélyességűektől is, amik jogosulatlan távoli kódfuttatáshoz járulhatnak hozzá.
 
Az Adobe az alábbi alkalmazásokhoz adott ki további javításokat:
  • Adobe Commerce
  • Adobe Lightroom Classic
  • Content Credentials SDK
  • Adobe Campaign Classic
 
SAP frissítések
 
Az SAP 28 biztonsági közleményt tett elérhetővé, valamint két korábbi biztonság tájékoztatóját frissítette. A legveszélyesebb sérülékenységeket az alábbi alkalmazások esetében lehetett kimutatni:
  • SAP Commerce Cloud (Data Hub Adapter)
  • SAP Manufacturing Integration and Intelligence
  • Application Server ABAP for SAP NetWeaver - ABAP Platform
 
A fenti megoldásokat érintő hibák mindegyike kritikus veszélyességi besorolással rendelkezik. A SAP Commerce Cloud (Data Hub Adapter) sebezhetősége a CVSS skálán a legmagasabb 10-es értéket kapta egy authorizációs probléma miatt.
 
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók. 
 
  1. 4

    15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.

  2. 4

    Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.

  3. 4

    A Cisco soron kívüli frissítést adott ki egy magas veszélyességű biztonsági hiba miatt.

  4. 4

    A Zoomhoz négy biztonsági javítás készült.

  5. 4

    A Microsoft ismét tucatjával adta ki a biztonsági frissítéseket a Windows-hoz.

  6. 4

    Jelentős mennyiségű biztonsági javítás érkezett a Microsoft Office-hoz.

  7. 4

    Az SAP kiadta az augusztusi biztonsági frissítéseit.

  8. 4

    30 biztonsági frissítést kapott a Microsoft SharePoint Server.

  9. 4

    A Microsoft augusztusi frissítéseiből az Exchange Server sem maradt ki.

  10. 3

    A Netty hét biztonsági frissítéssel gyarapodott.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség