Ez történt a novemberi hibajavító kedden
A Microsoft 68 biztonsági rést foltozott be a novemberi hibajavításaival.
A Microsoft menetrend szerint adta ki a biztonsági frissítéseit. Ezek révén összesen 68 sebezhetőséget szüntetett meg, amelyek közül 11 kapott kritikus veszélyességi besorolást. Ez utóbbi sérülékenységek akár teljes mértékben kiszolgáltatottá tehetik az érintett rendszereket, ezért a javításuk különös figyelmet érdemel.
A fejlesztők a legtöbb biztonsági rést ezúttal is a Windows kapcsán foltozták be. Az operációs rendszer esetében egyebek mellett az alábbi összetevők frissültek, és egyben váltak biztonságosabbá:
- BitLocker
- Windows Group Policy
- Windows HTTP.sys
- Windows Kerberos
- Microsoft ODBC Driver
- Windows Print Spooler
- Windows Resilient File System (ReFS)
- Windows Win32k
- Windows GDI+
- Windows Graphics Component
- Windows Hyper-V
A hibajavító keddből ezúttal sem maradt ki az Office, amely általános összetevők mellett a Word és az Excel alkalmazások kapcsán kapott fontos besorolású frissítéseket.
A novemberi hibajavító kedd egyik legfontosabb fejleménye azonban az Exchange Server kapcsán történt. A Microsoft ugyanis kiadta az eddig nulladik napi hibaként számontartott, úgynevezett ProxyNotShell sebezhetőségekre a javításokat.
Prémium előfizetéssel!
-
A Django négy biztonsági hiba miatt kapott frissítést.
-
A PowerDNS fejlesztői egy biztonsági hibáról számoltak be.
-
A Discourse-hoz három biztonsági javítás vált elérhetővé.
-
Az Amazon AWS CLI egy biztonsági hibát tartalmaz.
-
A Cisco kiadta az IOS legújabb biztonsági frissítéseit.
-
A PHP-hez négy biztonsági frissítés érkezett.
-
A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.
-
A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.
-
Az N-able N-central két sebezhetőség miatt szorul frissítésre.
-
A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










