Hibajavításokból nem szenvedünk hiányt

A szeptemberi hibajavító kedd apropóján nemcsak a Microsoft, hanem az Adobe és az SAP is adott ki biztonsági frissítéseket.
 

A Microsoft a szeptemberi hibajavító kedd kapcsán versenyt futott az idővel. Ennek oka, hogy egy nulladik napi sebezhetőséget is meg kellett szüntetnie. A Feladatütemező kapcsán még augusztusban napvilágot látott sérülékenység kihasználásához ugyanis minden szükséges információ elérhetővé vált már az interneten, így nem lehetett elódázni a frissítést. Sőt a kiberbűnözők egy olyan eszközt is elkezdtek terjeszteni, amely alkalmas a biztonsági rés kiaknázására. A fejlesztők éppen időre készültek el a frissítéssel, így már befoltozható a biztonsági rés. 

A Microsoft a fenti sebezhetőség mellett további több mint hatvan biztonsági hibát javított ki az operációs rendszerei és az egyéb alkalmazásai kapcsán. Ezek között három olyan is akad, amelyekről már korábban lehullt a lepel, de az eddigi információk szerint még nem kezdődött meg a kihasználásuk az internet sötét oldalán. Ez azonban gyorsan változhat, így nem érdemes halogatni a frissítéseket. Ezek a Windows mellett a .Net keretrendszer, az Office (Word/Excel), a SharePoint, valamint az Internet Explorer és az Edge webböngészők kapcsán is orvosolnak sebezhetőségeket. A szeptemberben megszüntetett biztonsági hibák közül 17-et nyilvánított kritikusnak a Microsoft. 

Külön kiemelendő két sebezhetőség, amik a Hyper-V-vel összefüggésben merültek fel. E hibák kihasználásával egy támadó a vendégrendszerekről kódokat futtathat a hoszt rendszeren. 

Mások is foltoztak

A szeptemberi hibajavító kedden az Adobe és az SAP is adott ki hibajavításokat. Az Adobe Flash Player egy, míg a ColdFusion kilenc sérülékenységtől szabadult meg a legújabb verzióknak köszönhetően. Az SAP pedig 14 sebezhetőséghez adott ki patch-eket. 

A hibajavításokkal kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
Vélemények
 
  1. 3

    Az RSA Authentication Manager több olyan hibát tartalmaz, amelyek XSS-alapú támadásokat tehetnek lehetővé.

  2. 3

    Az Apache HTTPD biztonsági hibája szolgáltatásmegtagadási támadásokat segíthet elő.

  3. 1

    A Zexlex trójainak egy célja van: szabad bejárást biztosítani a támadók számára a fertőzött számítógépekbe.

Partnerhírek
Kézzel írták a járatinformációkat - zsarolóvírus miatt

​Zsarolóvírusos támadás miatt a bristoli repülőtér utastájékoztató információs táblái nem működtek, helyette kézzel írott információs táblákon tájékoztatták az utasokat.

Egyszerűen feltörhető a gyenge jelszóval védett wifi hálózat

Relatíve egyszerűen feltörhető a wifi hálózatok jelszava, ezért a következő szabvány érkezéséig azt javasoljuk, mindenki hosszabb és bonyolultabb jelszóval védje helyi hálózatát.

hirdetés
Közösség
1