Bőkezű hibajavító keddel búcsúzik a nyár

Hasonlóan bőkezűen bántak a szoftverfejlesztők az augusztusi hibajavító kedden a frissítésekkel, mint a múlt hónapban.
 

A Microsoft, az Adobe és az SAP is beszámolt a havi biztonsági frissítésekről, amelyek keretében összességében több száz sérülékenységet szüntettek meg. Különösen aktív volt a Microsoft, amely egymaga 421 sebezhetőséget orvosolt.
 
A legtöbb hibajavítás a Windows-hoz érkezett, egészen pontosan 236 darab. Ezek között több olyan is akad, amelyek kritikus veszélyességű sérülékenységeket szüntetnek meg. A kockázatokat tovább fokozza, hogy a vállalat három sebezhetőség kapcsán jelezte, hogy azok nulladik napi hibának minősülnek, így már elérhetővé váltak a kihasználásukhoz szükséges kódok, exploitok az interneten. A nulladik napi sebezhetőségek a következők:
  • CVE-2026-68820 - Windows Ancillary Function Driver for WinSock
  • CVE-2026-62832 - Windows User Profile Service
  • CVE-2026-72971 - Windows Container Isolation FS Filter Driver (unionfs.sys)
A fenti sérülékenységek jogosultsági szint emelésre, regisztrációs adatbázisból történő adatszivárogtatásra és adatmanipulációkra adnak módot.
 
A Microsoft a Windows mellett tucatjával adta ki a további megoldásaihoz is a javításokat az alábbiak szerint (a zárójelekben feltüntetett értékek a megszüntetett hibák számát jelzik):
  • Office (98)
  • SharePoint Server (30)
  • fejlesztőeszközök (26)
  • Azure (17)
  • Exchange Server (7)
  • Defender (1)
 
Adobe frissítések
 
Az Adobe az augusztusi hibajavító keddre több mint 50 hibajavítással készült. Ebben a hónapban a frissítések szempontjából a legnagyobb figyelmet a ColdFusionnek kell szentelni, amely 15 biztonsági hibától szabadult meg. Köztük olyan kritikus veszélyességűektől is, amik jogosulatlan távoli kódfuttatáshoz járulhatnak hozzá.
 
Az Adobe az alábbi alkalmazásokhoz adott ki további javításokat:
  • Adobe Commerce
  • Adobe Lightroom Classic
  • Content Credentials SDK
  • Adobe Campaign Classic
 
SAP frissítések
 
Az SAP 28 biztonsági közleményt tett elérhetővé, valamint két korábbi biztonság tájékoztatóját frissítette. A legveszélyesebb sérülékenységeket az alábbi alkalmazások esetében lehetett kimutatni:
  • SAP Commerce Cloud (Data Hub Adapter)
  • SAP Manufacturing Integration and Intelligence
  • Application Server ABAP for SAP NetWeaver - ABAP Platform
 
A fenti megoldásokat érintő hibák mindegyike kritikus veszélyességi besorolással rendelkezik. A SAP Commerce Cloud (Data Hub Adapter) sebezhetősége a CVSS skálán a legmagasabb 10-es értéket kapta egy authorizációs probléma miatt.
 
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók. 
 
  1. 3

    A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.

  2. 4

    A Cisco kritikus veszélyességű hibákról számolt be az IOS XR kapcsán.

  3. 4

    Az n8n tizennyolc sebezhetőség miatt kapott frissítést.

  4. 3

    Egy biztonsági hibát kell megszüntetni a Vuejs használóinak.

  5. 4

    Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.

  6. 4

    Két tucat biztonsági javítással gyarapodott a FreeRDP.

  7. 3

    Az IBM QRadar SIEM újabb biztonsági frissítést kapott.

  8. 3

    Az Angular három biztonsági hibát tartalmaz.

  9. 5

    Kritikus sebezhetőségek található a SonicWall SMA1000 appliance készülékekben.

  10. 3

    A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség