Elstartolt az év első nagy biztonsági frissítése
A Microsoft és az Adobe is jelentős mennyiségű biztonsági hibajavítás kiadásával kezdte az új évet.
A januári hibajavító kedden a Microsoft összesen 98 biztonsági hibáról adott tájékoztatást, amelyekhez elérhetővé tette a szükséges javításokat. A feltárt és javított sebezhetőségek közül tizenegy kapott kritikus veszélyességi besorolást, mivel ezek kihasználásával az érintett rendszerek teljesen kiszolgáltatottá válhatnak a támadásokkal szemben.
A mostani sérülékenységek közül egy számít nulladik napi (már aktívan kihasznált) hibának. A CVE-2023-21674 azonosítóval ellátott biztonsági rés a Windows ALPC (Advanced Local Procedure Call) kapcsán merült fel, és jogosultsági szint emelésre ad lehetőséget. Emellett olyan hibákat is orvosoltak a fejlesztők, amelyek jogosulatlan távoli kódfuttatásra, védelmi mechanizmusok megkerülésére, adatlopásra, adatmanipulációra, illetve szolgáltatásmegtagadásra adnak módot.
2023 első hibajavító keddjén a Windows-hoz érkezett a legtöbb folt, de az Office, a SharePoint, az Exchange Server és a .NET Core keretrendszer is fontos hibajavításokkal gyarapodott.
Az Adobe is megkezdte az évet
A hibajavító keddek másik rendszeres szereplője, az Adobe is elérhetővé tette a frissítéseit. Összesen 29 sebezhetőségről számolt be, amelyek közül a legtöbb a széles körben használt Acrobat és Reader szoftverekben vált kimutathatóvá. Mivel kritikus veszélyességű sérülékenységek is akadnak, ezért a frissítéseket nem célszerű halogatni. Ezek - az elsősorban speciálisan összeállított PDF-formátumú állományokkal kihasználható - hibák ugyanis jogosulatlan távoli kódfuttatásra is módot adhatnak, de az adatszivárogtatás kockázatát sem lehet kizárni.
Az Adobe a két PDF-kezelő alkalmazása mellett fontos frissítéseket adott ki az InDesign, az InCopy és a Dimension megoldásaihoz is.
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
További hírek
Vélemények
Partnerhírek
Céges és magánadatok ostrom alatt
Az adathalászat majdnem olyan régi, mint maga az internet, így talán azt gondoljuk, hogy már mindent tudunk róla, felismerjük az üzenet tárgysorából, a megszólításból vagy a levél megfogalmazásából.
Nyaralás: mutatjuk, hogyan előzze meg a csalásokat
A megtévesztő ingyenes utazásoktól kezdve a fiktív bérelhető lakásokig számos átverés terjed az interneten.
Kiemelt hírek
Közösség
Copyright by Isidor - Minden jog fenntartva!