Dömping van Microsoft-féle hibajavításokból

​A Microsoft ismét jelentős mennyiségű hibajavítással rukkolt elő. Eközben azonban az Adobe fejlesztői sem pihentek.
 

A Microsoft letölthetővé tette a júliusi hibajavításait, amelyekkel több mint 120 biztonsági rés vált befoltozhatóvá. Ezzel elmondható, hogy ez a hónap volt a második legtermékenyebb a biztonsági frissítések számosságát illetően. (A rekordot a múlt hónap tartja 129 hibajavítással.)
 
A júliusi frissítések által megszüntetett sebezhetőségek közül 18 kapott kritikus veszélyességi besorolást. Ezek a hibák teljes mértékben kiszolgáltatottá tehetik az érintett rendszereket. A kockázatok listáján a jogosulatlan távoli kódfuttatás, a jogosultsági szint emelés, az adatlopás és a szolgáltatásmegtagadás is szerepel.
 
Ebben a hónapban is a Windows játszotta a főszerepet a hibajavító kedden. Külön kiemelendő az operációs rendszer kapcsán megszüntetett, DNS Server sérülékenység, amelyre a Check Point kutatói figyeltek fel. Nem véletlen, hogy a 10 fokozatú CVSS veszélyességi skálán ez a hiba a maximális értéket kapta, hiszen alkalmas lehet akár vírusok (féregszerű) terjesztésére is.
 
A Microsoft a Windows mellett az alábbi termékei esetében is foltozott be biztonsági réseket:
  • .NET Framework
  • Internet Explorer
  • Microsoft Edge (EdgeHTML)
  • Microsoft Edge (Chromium)
  • Microsoft ChakraCore
  • Microsoft OneDrive
  • Microsoft Office (Word, Excel, Outlook, Project)
  • Skype for Business
  • Visual Studio
  • Windows Defender
  • Azure DevOps
 
Adobe foltok
 
Az Adobe több mint egy tucat biztonsági hibát orvosolt a különféle alkalmazásaiban. Ennek köszönhetően az alábbi szoftverek váltak biztonságosabbá:
  • Creative Cloud
  • Media Encoder
  • Genuine Service
  • ColdFusion
  • Download Manager
 
A fentiek közül kiemelendő a Download Manager sebezhetősége, amely jogosulatlan távoli kódfuttatást is lehetővé tehet. Emellett a Creative Cloud is négy veszélyes sebezhetőségtől szabadult meg. Ezek közül három jogosultsági szint emelés miatt járulhat hozzá komolyabb károkozásokhoz, míg a negyedik nemkívánatos fájlműveletek végrehajtását segítheti elő. Ez utóbbi sérülékenységet az Adobe kritikus veszélyességi besorolással látta el.
 
A frissítések a cégek weboldalairól tölthetők le, vagy az automatikus frissítési funkciók segítségével telepíthetők. A sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
Vélemények
 
  1. 4

    Az SQLite három biztonsági rés miatt szorul frissítésre.

  2. 3

    A GitLab fejlesztői két biztonsági rést foltoztak be.

  3. 1

    A Devilshadow trójai sok funkcióval képes támogatni a kiberbűnözők által végrehajtott károkozásokat.

 
Partnerhírek
Az ESET kutatói feltérképezték a katonai és diplomáciai célpontokat támadó InvisiMole csoport működését

Az InvisiMole új kampányát vizsgálva az ESET kutatóinak sikerült feltárniuk a csoport frissített eszközkészletét, valamint a Gamaredon hackercsoporttal való szoros együttműködésük részleteit is.

​LinkedIn-en keresztül támadó hackereket lepleztek le az ESET kutatói

Álláshirdetésnek álcázott adathalász támadásokat lepleztek le az ESET kutatói, melyek vélhetően az észak- koreai illetőségű Lazarus csoporthoz köthetők.

hirdetés
Közösség