Hadrendbe álltak a márciusi biztonsági frissítések

​A Microsoft, az Adobe és az SAP is elérhetővé tette a március havi biztonsági frissítéseket, amiket célszerű mihamarabb telepíteni.
 

A Microsoft ezúttal egy némileg visszafogottabb hibajavító kedden van túl. Ettől függetlenül így is 57 biztonsági hibáról számolt be, amelyek között kritikus veszélyességűek is akadnak. Ráadásul hét sérülékenység nulladik napi hibának minősül, ami annyit jelent, hogy e biztonsági résekhez már elérhetővé váltak a kihasználásukhoz szükséges kódok (exploitok), és a kiberbűnözők körében megkezdődött a támadásokba való bevonásuk.
 
A Microsoft által jelzett nulladik napi hibák a következők:
  • CVE-2025-24983 - Windows Win32 Kernel
  • CVE-2025-24984 - Windows NTFS
  • CVE-2025-24991 - Windows NTFS
  • CVE-2025-24993 - Windows NTFS
  • CVE-2025-24985 - Windows Fast FAT File System Driver
  • CVE-2025-26633 - Microsoft Management
  • CVE-2025-26630 - Microsoft Access
 
A márciusi frissítések révén a Microsoft olyan sebezhetőségeket szüntetett meg - zömében a Windows-ban -, amelyek jogosulatlan távoli kódfuttatásra, jogosultsági szint emelésre, jogosulatlan műveletvégrehajtásra, adatlopásra és adatmanipulációra is lehetőséget adnak.
 
A Windows mellett az Office szoftvercsomag szintén fontos frissítéseket kapott. Általános Office-összetevők mellett hibajavításokkal lett gazdagabb a Word, az Excel és az Access szoftver is.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.

  2. 4

    Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.

  3. 4

    A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.

  4. 3

    A Grafana egy biztonsági javítással bővült.

  5. 4

    Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.

  6. 3

    Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.

  7. 3

    Az Adobe Illustratorhoz egy biztonsági javítás vált telepíthetővé.

  8. 4

    Jelentős biztonsági frissítés érkezett a Spring keretrendszerhez.

  9. 4

    A Veeam ONE egy magas veszélyességi besorolással ellátott hibát tartalmaz.

  10. 3

    Az Nmap egy biztonsági hiba miatt kapott frissítést.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség