Ilyen volt 2022 első hibajavító keddje

​A Microsoft és az Adobe is kiadta 2022 első biztonsági frissítéseit. Bőven akad hibajavításokból, köztük kritikus fontosságúakból is.
 

A Microsoft az idei első hibajavító kedden összesen 97 biztonsági hibáról számolt be, amelyekhez elérhetővé is tette a javításokat. A sebezhetőségek közül kilenc kapott kritikus veszélyességi besorolást, míg 88 fontos kategóriába került. A legveszélyesebb sebezhetőségekről elmondható, hogy jogosulatlan távoli kódfuttatást tehetnek lehetővé, és akár teljes mértékben kiszolgáltatottá tehetik az érintett rendszereket. 

A januári hibajavító kedden a Windows kapta a legtöbb javítást, de jutott frissítés többek között az Office-nak, a SharePointnak, az Exchange Servernek és a .Net keretrendszernek is. Fontos megjegyezni, hogy a napvilágra került sérülékenységek közül hat nulladik napi biztonsági hibának számít, vagyis ezek kihasználásához szükséges kódok már elérhetők az interneten. E sebezhetőségek a következők:
  • CVE-2021-22947 - Open Source Curl
  • CVE-2021-36976 - Libarchive
  • CVE-2022-21919 - Windows User Profile Service
  • CVE-2022-21836 - Windows Certificate
  • CVE-2022-21839 - Windows Event Tracing Discretionary Access Control List
  • CVE-2022-21874 - Windows Security Center API

Az Adobe fejlesztői is visszatértek a téli szünetről, és rögtön egy jelentős biztonsági frissítéssel rukkoltak elő. A legtöbb hibát az Adobe Acrobat és Reader alkalmazások kapcsán szüntették meg, összesen huszonhatot. Ezek közül 16 kapott kritikus veszélyességi besorolást. 

A széles körben használt PDF-kezelő szoftverek mellett frissült az Illustrator, a Bridge, az InCopy, valamint az InDesign is. 

A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 3

    Az SAP 17 különféle sebezhetőségről számolt be a januári biztonsági közleményében.

  2. 4

    A Microsoft kiadta a Windows első 2026-os biztonsági frissítéseit.

  3. 4

    Jelentős mennyiségű biztonsági frissítés érkezett az Office szoftvercsomaghoz.

  4. 4

    A Microsoft egy fontos frissítést adott ki az SQL Serverhez.

  5. 4

    A Microsoft öt biztonsági rést foltozott be a SharePoint Serveren.

  6. 3

    Az Angular esetében egy biztonsági hibára derült fény.

  7. 3

    Három újonnan kimutatott sebezhetőséget tartalmaz az ImageMagick.

  8. 4

    A GIMP egy veszélyes sebezhetőséget tartalmaz.

  9. 4

    Egy magas veszélyességű sebezhetőség található a wgetben.

  10. 4

    A Trend Micro kritikus frissítést adott ki az Apex Centralhoz.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség