Ilyen volt 2022 első hibajavító keddje
A Microsoft és az Adobe is kiadta 2022 első biztonsági frissítéseit. Bőven akad hibajavításokból, köztük kritikus fontosságúakból is.
A Microsoft az idei első hibajavító kedden összesen 97 biztonsági hibáról számolt be, amelyekhez elérhetővé is tette a javításokat. A sebezhetőségek közül kilenc kapott kritikus veszélyességi besorolást, míg 88 fontos kategóriába került. A legveszélyesebb sebezhetőségekről elmondható, hogy jogosulatlan távoli kódfuttatást tehetnek lehetővé, és akár teljes mértékben kiszolgáltatottá tehetik az érintett rendszereket.
A januári hibajavító kedden a Windows kapta a legtöbb javítást, de jutott frissítés többek között az Office-nak, a SharePointnak, az Exchange Servernek és a .Net keretrendszernek is. Fontos megjegyezni, hogy a napvilágra került sérülékenységek közül hat nulladik napi biztonsági hibának számít, vagyis ezek kihasználásához szükséges kódok már elérhetők az interneten. E sebezhetőségek a következők:
- CVE-2021-22947 - Open Source Curl
- CVE-2021-36976 - Libarchive
- CVE-2022-21919 - Windows User Profile Service
- CVE-2022-21836 - Windows Certificate
- CVE-2022-21839 - Windows Event Tracing Discretionary Access Control List
- CVE-2022-21874 - Windows Security Center API
Az Adobe fejlesztői is visszatértek a téli szünetről, és rögtön egy jelentős biztonsági frissítéssel rukkoltak elő. A legtöbb hibát az Adobe Acrobat és Reader alkalmazások kapcsán szüntették meg, összesen huszonhatot. Ezek közül 16 kapott kritikus veszélyességi besorolást.
A széles körben használt PDF-kezelő szoftverek mellett frissült az Illustrator, a Bridge, az InCopy, valamint az InDesign is.
A fenti hibajavításokkal, sebezhetőségekkel kapcsolatban további információk a Biztonságportál Prémium weboldalain olvashatók.
-
A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.
-
A PyTorch esetében egy súlyos sérülékenységre derült fény.
-
Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.
-
Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.
-
A Microsoft soron kívüli frissítést adott ki az Office-hoz.
-
A FreeRDP veszélyes sebezhetőségek derült fény.
-
Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.
-
A Zabbixhoz több biztonsági javítás jelent meg.
-
Magas veszélyességi besorolással ellátott hibákat javítottak a GitLab fejlesztői.
-
Az Oracle Database Serverhez hat patch vált elérhetővé.
A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.
Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










