Bőkezű hibajavító keddel búcsúzik a nyár
Hasonlóan bőkezűen bántak a szoftverfejlesztők az augusztusi hibajavító kedden a frissítésekkel, mint a múlt hónapban.
A Microsoft, az Adobe és az SAP is beszámolt a havi biztonsági frissítésekről, amelyek keretében összességében több száz sérülékenységet szüntettek meg. Különösen aktív volt a Microsoft, amely egymaga 421 sebezhetőséget orvosolt.
A legtöbb hibajavítás a Windows-hoz érkezett, egészen pontosan 236 darab. Ezek között több olyan is akad, amelyek kritikus veszélyességű sérülékenységeket szüntetnek meg. A kockázatokat tovább fokozza, hogy a vállalat három sebezhetőség kapcsán jelezte, hogy azok nulladik napi hibának minősülnek, így már elérhetővé váltak a kihasználásukhoz szükséges kódok, exploitok az interneten. A nulladik napi sebezhetőségek a következők:
- CVE-2026-68820 - Windows Ancillary Function Driver for WinSock
- CVE-2026-62832 - Windows User Profile Service
- CVE-2026-72971 - Windows Container Isolation FS Filter Driver (unionfs.sys)
A Microsoft a Windows mellett tucatjával adta ki a további megoldásaihoz is a javításokat az alábbiak szerint (a zárójelekben feltüntetett értékek a megszüntetett hibák számát jelzik):
- Office (98)
- SharePoint Server (30)
- fejlesztőeszközök (26)
- Azure (17)
- Exchange Server (7)
- Defender (1)
Adobe frissítések
Az Adobe az augusztusi hibajavító keddre több mint 50 hibajavítással készült. Ebben a hónapban a frissítések szempontjából a legnagyobb figyelmet a ColdFusionnek kell szentelni, amely 15 biztonsági hibától szabadult meg. Köztük olyan kritikus veszélyességűektől is, amik jogosulatlan távoli kódfuttatáshoz járulhatnak hozzá.
Az Adobe az alábbi alkalmazásokhoz adott ki további javításokat:
- Adobe Commerce
- Adobe Lightroom Classic
- Content Credentials SDK
- Adobe Campaign Classic
SAP frissítések
Az SAP 28 biztonsági közleményt tett elérhetővé, valamint két korábbi biztonság tájékoztatóját frissítette. A legveszélyesebb sérülékenységeket az alábbi alkalmazások esetében lehetett kimutatni:
- SAP Commerce Cloud (Data Hub Adapter)
- SAP Manufacturing Integration and Intelligence
- Application Server ABAP for SAP NetWeaver - ABAP Platform
A fenti megoldásokat érintő hibák mindegyike kritikus veszélyességi besorolással rendelkezik. A SAP Commerce Cloud (Data Hub Adapter) sebezhetősége a CVSS skálán a legmagasabb 10-es értéket kapta egy authorizációs probléma miatt.
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
-
15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.
-
Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.
-
A Cisco soron kívüli frissítést adott ki egy magas veszélyességű biztonsági hiba miatt.
-
A Zoomhoz négy biztonsági javítás készült.
-
A Microsoft ismét tucatjával adta ki a biztonsági frissítéseket a Windows-hoz.
-
Jelentős mennyiségű biztonsági javítás érkezett a Microsoft Office-hoz.
-
Az SAP kiadta az augusztusi biztonsági frissítéseit.
-
30 biztonsági frissítést kapott a Microsoft SharePoint Server.
-
A Microsoft augusztusi frissítéseiből az Exchange Server sem maradt ki.
-
A Netty hét biztonsági frissítéssel gyarapodott.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









